
SuseLinux
罗四强
Suffering is the soul of greatness.
展开
-
SuseLinux详解(5)——安装上传下载工具lrzsz
目录写在前面1、下载2、解压文件3、进入目录4、配置安装5、建立软链接6、测试写在前面Suselinux上默认没有安装上传 下载的工具,在zyyper源里面,也没有提供上传下载工具。所以,我们自己安装一个实用的上传下载小工具lrzsz1、下载从下面的网站下载 lrzsz-0.12.20.tar.gzhttps://download.csdn.net/download/weixin_42350212/148072812、解压文件tar zxvf lr原创 2021-01-19 16:26:49 · 1044 阅读 · 2 评论 -
SuseLinux详解(4)——系统版本及内核的查看方法
目录一、配置文件查看二、lsb命令查看三、查看内核版本一、配置文件查看suse-lex:~ # cat /etc/SuSE-releaseSUSE Linux Enterprise Server 11 (x86_64)VERSION = 11PATCHLEVEL = 4二、lsb命令查看suse-lex:~ # lsb_release -dDescription: SUSE Linux Enterprise Server 11 (x86_64)三、查看.原创 2021-01-19 15:51:42 · 5210 阅读 · 3 评论 -
SuseLinux详解(3)——开启/关闭防火墙的方法
Suse下的防火墙名字大小写比较复杂,可以使用过滤命令,查看防火墙的全名。chkconfig --list | grep firewall#这样就可以查看到防火墙的全称Suse11关闭操作为:service SuSEfirewall2_setup stopservice SuSEfirewall2_init stop取消开机启动防火墙:chkconfig SuSEfirewall2_init offchkconfig SuSEfirewall2_setup off原创 2020-12-14 17:06:50 · 6129 阅读 · 2 评论 -
SuseLinux详解(2)——网络设置静态IP 网关 DNS的方法
目录1、设置ip地址2、设置网关3、设置dns4、重启网卡服务5、网络测试正常SuseLinux不同于CentOS系统,设置IP地址时,需要设置IP、网关、DNS三个不同的文件进行配置1、设置ip地址vim /etc/sysconfig/network/ifcfg-eth0 #编辑配置文件BOOTPROTO='static' #设置为静态BROADCAST='192.168.154.255' #广播ETHTOOL_OPTIO...原创 2020-12-11 11:00:56 · 1282 阅读 · 1 评论 -
SuseLinux详解(1)——设置开机启动为命令行模式
目录1.打开终端2. 输入命令3. 找到DISPLAYMANAGER, 将原有的注释掉,设置DISPLAYMANAGER=”console”4. 保存重启1.打开终端2. 输入命令suse-lex:~/Desktop # vim /etc/sysconfig/displaymanager3. 找到DISPLAYMANAGER, 将原有的注释掉,设置DISPLAYMANAGER=”console”4. 保存重启reboot,重启成功后,进入命令行模式原创 2020-12-11 09:43:25 · 2326 阅读 · 3 评论 -
SELinux系列(八)——SELinux默认安全上下文的查询和修改(semanage命令)
前面讲到,restorecon 命令可以将文件或目录恢复成默认的安全上下文,这就说明每个文件和目录都有自己的默认安全上下文,事实也是如此,为了管理的便捷,系统给所有的系统默认文件和目录都定义了默认的安全上下文。那么,默认安全上下文该如何查询和修改呢?这就要使用semanage 命令了。该命令的基本格式如下:[root@localhost ~]# semanage [login|user|port|interface|fcontext|translation] -l[root@localho..原创 2020-08-06 17:07:13 · 1546 阅读 · 4 评论 -
SELinux系列(七)——SELinux安全上下文的修改和设置(chcon和restorecon命令)
安全上下文的修改是我们必须掌握的,其实也并不难,主要是通过两个命令来实现的。chcon 命令格式如下:[root@localhost ~]# chcon [选项] 文件或目录选项: -R: 递归,当前目录和目录下的所有子文件同时设置; -t: 修改安全上下文的类型字段,最常用; -u: 修改安全上下文的身份字段; -r: 修改安全上下文的角色字段;举个例子:在我们的apache web服务器建立一个网页文件,并写入“test page!.原创 2020-08-06 16:56:57 · 2376 阅读 · 4 评论 -
SELinux系列(六)——SELinux安全上下文查看方法 详细介绍
SELinux 管理过程中,进程是否可以正确地访问文件资源,取决于它们的安全上下文。进程和文件都有自己的安全上下文,SELinux 会为进程和文件添加安全信息标签,比如 SELinux 用户、角色、类型、类别等,当运行 SELinux 后,所有这些信息都将作为访问控制的依据。首先,通过一个实例看看如何查看文件和目录的安全上下文,执行命令如下:[root@localhost ~]# ls -Z#使用选项-Z查看文件和目录的安全上下文-rw-------.root root system_.原创 2020-08-06 16:35:41 · 2288 阅读 · 2 评论 -
SELinux系列(五)——SELinux工作模式设置(getenforce、setenforce和sestatus命令)
除了通过配置文件可以对 SELinux 进行工作模式的修改之外,还可以使用命令查看和修改 SELinux 工作模式。首先,查看系统当前 SELinux 的工作模式,可以使用 getenforce 命令;而如果想要查看配置文件中的当前模式和模式设置,可以使用 sestatus 命令,下面的代码显示了这两个命令:[root@localhost ~]# getenforce#查询SELinux的运行模式Enforcing#当前的SELinux是强制模式[root@localhost ~]# s.原创 2020-08-06 16:27:13 · 4272 阅读 · 2 评论 -
SELinux系列(四)——SELinux配置文件(/etc/selinux/config)详解
我们知道,SELinux 是预先配置的,可以在不进行任何手动配置的情况下使用 SELinux 功能。然而,一般来说,预先配置的 SELinux 设置很难满足所有的 Linux 系统安全需求。SELinux 配置只能有 root 用户进行设置和修改。配置和策略文件位于 /etc/selinux 目录中,主配置文件位 /etc/selinux/config 文件,该文件中的内容如下:[root@localhost ~]# vim /etc/selinux/config# This file.原创 2020-08-06 16:15:07 · 4470 阅读 · 2 评论 -
SELinux系列(三)——SELinux的三种工作模式
通过对 SELinux 的介绍,初学者可以这样认为,在传统 Linux 系统使用访问控制方式的基础上,附加使用 SELinux 可增强系统安全。那么,SELinux 是如何运行的呢?在解释 SELinux 的工作模式之前,先解释几个概念。主体(Subject):就是想要访问文件或目录资源的进程。想要得到资源,基本流程是这样的:由用户调用命令,由命令产生进程,由进程去访问文件或目录资源。在自主访问控制系统中(Linux 默认权限中),靠权限控制的主体是用户;而在强制访问控制系统中(SELinux..原创 2020-08-06 15:57:45 · 1778 阅读 · 3 评论 -
SELinux系列(二)——SELinux有什么作用
我们知道,传统的 Linux 系统安全,采用的是 DAC(自主访问控制方式),而 SELinux 是部署在 Linux 系统中的安全增强功能模块,它通过对进程和文件资源采用 MAC(强制访问控制方式)为 Linux 系统提供了改进的安全性。需要注意的是,SELinux 的 MAC 并不会完全取代 DAC,恰恰相反,对于 Linux 系统安全来说,它是一个额外的安全层,换句话说,当使用 SELinux 时,DAC 仍然被使用,且会首先被使用,如果允许访问,再使用 SELinux 策略;反之,如果 DAC .原创 2020-08-06 15:47:07 · 1162 阅读 · 3 评论 -
SELinux系列(一)——SELinux是什么
SELinux,Security Enhanced Linux 的缩写,也就是安全强化的 Linux,是由美国国家安全局(NSA)联合其他安全机构(比如 SCC 公司)共同开发的,旨在增强传统 Linux 操作系统的安全性,解决传统 Linux 系统中自主访问控制(DAC)系统中的各种权限问题(如 root 权限过高等)。SELinux 项目在 2000 年以 GPL 协议的形式开源,当 Red Hat 在其 Linux 发行版本中包括了 SELinux 之后,SELinux 才逐步变得..原创 2020-08-06 15:44:09 · 780 阅读 · 2 评论