linux管理和进程(4)

selinux:由美国国家安全局开发的,security enhanced linux的缩写。

传统的文件权限与账号关系:自主访问控制 DAC,就是一句进程的所有者与文件资源的rwx权限来决定有无访问能力

这种DAC的缺点:root具有最高权限,可以在系统上进行任何资源的访问;用户可取得进程来更改文件资源的访问权限。


以策略规则制定特定程序读取特定文件:强制访问控制 MAC

可以针对特定的进程与特定的文件资源来进行权限的控制,也就说即使是root,在使用不同进程时,所能取得的权限不一定是root,而得看进程的设置而定。如此,针对控制的主题变成了进程而不是用户。


selinux的运行模式:

主体:也就是进程

目标:文件系统

策略:依据某些服务来制定基本的访问安全策略。

安全上下文:主体能否访问目标,除了策略指定之外,主体和目标的安全上下文必须一致才能够顺利访问。类似于文件系统的rwx。

转载于:https://www.cnblogs.com/sichenzhao/p/9320391.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值