linux云自动化运维,linux云自动化运维基础知识21(selinux的初级管理)

1.什么是selinux

selinux,内核级加强型防火墙

ELinux提供了一种灵活的强制访问控制(MAC)系统,且内嵌于Linux Kernel中。SELinux定义了系统中每个【用户】、【进程】、【应用】和【文件】的访问和转变的权限,然后它使用一个安全策略来控制这些实体(用户、进程、应用和文件)之间的交互,安全策略指定如何严格或宽松地进行检查。

SELinux对系统用户(system users)是透明的,只有系统管理员需要考虑在他的服务器中如何制定严格的策略。策略可以根据需要是严格的或宽松的

2.如何管理selinux级别

selinux开启或者关闭)

vim /etc/sysconfig/selinux

selinux=disabled        ##关闭状态

selinux=Enforcing        ##强制状态

selinux=Permissive        ##警告状态

327e9de93bddda7dfc5b331b794b5a67.png

getenforce            ##查看状态

当selinux开启时

setenforce 0|1            ##更改selinux运行级别    0为警告模式,1为强制模式

88f930cdf11f241a2e9bc5870358e8b7.png

3.如何更改文件安全上下文

临时更改)

chcon -t 安全上下文文件

chcon -t public_content_t /publicftp -R

cb53e4a5c81d75390e37c7a0247f758f.png

c8757706e9359d9677c5c38268e6d264.png

永久更改)

semanage fcontext -l##列出内核安全上下文列表内容

semanage fcontext -a -t public_content_t '/publicftp(/.*)?'

restorecon -FvvR /publicftp/

b83dc7cd9064d23ce228d8c34c91b4ce.png

0128283466c5a63b224de1b01b03e692.png

4.如何控制selinux对服务功能的开关

getsebool -a | grep 服务名称

getsebool -a | grep ftp

setsebool -P 功能bool值 on|off

setsebool -P    ftpd_anon_write on

a858357566b1003edf007ebfe3e86ea8.png

fc15479b6da65f4056ce85113a5fac53.png

5.监控selinux的错误信息

setroubleshoot-server

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值