1.实验前准备
rm -fr /etc/vsftpd/
dnf reinstall vsftpd -y
systemctl restart vsftpd
vim /etc/vsftpd/vsftpd.conf
12行改为yes 29取消注释
systemctl restart vsftpd
1.Selinux的功能
内核上开启的一个保护型的功能插件
Selinux的安全上下文:
/mnt/westoslee mv /var/ftp
selinux off :yes
selinux on
:no
ls -Z /var/ftp
selinux off :?
selinux on :context
anon upload
selinux off :yes
selinux on :no
只读安全上下文
修改为可写依旧不可上传
selinux:
对于文件的影响:
当selinux开启时,内核会对每个文件及每个开启的程序进行标签加载
标签内记录程序和文件的安全上下文(context)
对于程序功能的影响:
当selinux开启会对程序的功能加载开关,并设定此开关的状态为关闭
当需要此功能时需要手动开启功能开关
此开关叫做seb