2019/02/26 SELinux01续

在这里插入图片描述
了解下即可
在这里插入图片描述
selinux 安全加强的linux
集成在内核
但是内核编译的时候可以选择那些功能启用哪些不启用

**以前系统安全不安全就看运维工程师水平,水平低就设置的很差很容易受到攻击
selinux设计下来就是为了初始情况下就比较安全
**
在这里插入图片描述
DAC访问不受限制,黑客控制了你这个服务的时候,可以访问web的时候也可以去访问/etc/passwd
黑客黑掉里你这个进程,MAC就约束了限制,只能访问web页面,相对比较安全

在这里插入图片描述
在selinux启用的情况下,你的进程允许不允许就要看se的策略允许不允许
在这里插入图片描述
在7中支持的selinux类别
在这里插入图片描述
在6中只有2种
在这里插入图片描述
在5上是2个
在这里插入图片描述
在这里插入图片描述
如果你开启了strict 在5上用自己编译的软件是拒绝访问的
target对未知的服务是开启的允许的,放任,只管理知道的服务
minimum等于修改过的target,只支持你自己选择的服务,
mls比较灵活可以这个严密,另外宽松

在这里插入图片描述
user 用户 role角色 type类型 sensiivity 敏感度 category 类别
每个文件进程都有这5项

最后一项在centos系统默认不支持
在这里插入图片描述
用户:登录用户当前的身份是谁(类型,有可能是system_u(系统种的文件

在这里插入图片描述
在这里插入图片描述
system_u系统创建的文件
unconfined_用户自己生成的文件

启用selinux
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述在这里插入图片描述
selinux就是定义什么类别的文件访问什么资源
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值