简单点说,SELinux就是用来加强系统安全性的。它给一些特定程序(这些程序也在不断增加)做了一个沙箱,它将文件打上了一个安全标签,这些标签属于不同的类,也只能执行特定的操作,也就是规定了某个应用程序设定了你可以访问那些文件或目录。
这里比较重要的知识点有:
- selinux的工作原理
- 工作模式和工作类型(selinux启用,布尔规则)
- 安全上下文(上下文修改,安全标签,端口标签)
- 日志管理
查看SELinux当前状态:
一、工作原理
二、工作模式(运行状态)
<简单点说,SELinux就是用来加强系统安全性的。它给一些特定程序(这些程序也在不断增加)做了一个沙箱,它将文件打上了一个安全标签,这些标签属于不同的类,也只能执行特定的操作,也就是规定了某个应用程序设定了你可以访问那些文件或目录。
这里比较重要的知识点有:
查看SELinux当前状态:
一、工作原理
二、工作模式(运行状态)
<