【Linux学习笔记23】selinux内核级加强型火墙的管理(安全上下文、Sebool、Seport、Setrouble)

本文详细介绍了Linux中的SELinux安全系统,包括其关闭和开启状态的影响,如何管理SELinux状态,重点讲解了安全上下文的查看与修改、Sebool的使用,Seport的端口管理,以及SeTrouble的排错流程。通过实例展示了在不同状态下文件、程序功能以及端口访问的差异,并提供了故障排除的方法。
摘要由CSDN通过智能技术生成

1. Selinux

SELinux是「Security-Enhanced Linux」的简称,是美国国家安全局「NSA=The National Security Agency」 和SCC(SecureComputingCorporation)开发的 Linux的一个扩张强制访问控制安全模块。原先是在Fluke上开发的,2000年以 GNU GPL 发布。SELinux是一种基于域-类型模型(domain-type)的强制访问控制(MAC)安全系统,它由NSA编写并设计成内核模块包含到内核中,相应的某些安全相关的应用也被打了SELinux的补丁,最后还有一个相应的安全策略。

地 位:Linux历史上最杰出的新安全系统
性 质:强制访问控制(MAC)安全系统

1.1 Selinux关闭状态

在这里插入图片描述

  • 在/mnt中建立文件被移动到/var/ftp下可以被vsftpd服务访问
  • 匿名用户可以上传文件
  • 在/mnt建立的文件用ls -Z查看文件的相应属性内容为空
  • ps axZ查看vsftpd进程时进程的某个属性为缺失状态

在这里插入图片描述
在这里插入图片描述

1.2 Selinux开启状态

在这里插入图片描述

  • 在/mnt中建立文件移动到/var/ftp下,不可以被vsftpd服务访问
  • 匿名用户可以通过设置后仍然不能上传文件
  • 当使用ls -Z查看文件时会显示信息
  • ps axZ查看vsftpd进程

在这里插入图片描述
在这里插入图片描述

1.3 Selinux的影响

对于文件的影响:
当selinux开启时,内核会对每个文件及每个开启的程序进行标签加载,标签内记录程序和文件的安全上下文(context)

对于程序功能的影响:
当selinux开启会对程序的功能加载开关,并设定此开关的状态为关闭
当需要此功能时需要手动开启功能开关,此开关叫做sebool

2. Selinux管理状态

状态类型 解释
Dis
  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值