自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(9)
  • 问答 (1)
  • 收藏
  • 关注

原创 在Centos7上搭建Objective-C环境

在Centos7上搭建Objective-C环境1. 安装gcc和gcc Objective-C包:[root@localhost ~]# yum install gcc[root@localhost ~]# yum install gcc-objc2. 安装依赖依赖包:[root@localhost ~]# yum install make libpng libp

2016-05-13 14:00:19 1945

翻译 Closures 闭包

在编程语言中,闭包(词法闭包or函数闭包)是一种在支持first-class functions语言中,实现词法作用域的名字绑定的技术。操作实现上,闭包指将函数与其环境一起保存起来的记录:当闭包被创建时,映射关联每个函数的非局部(本地)变量 到 它的值或者名字已被限制的存储位置。闭包不同于普通的函数,允许函数访问这些通过闭包引用而捕获的变量,甚至在变量作用域之外调用函数。 例子: 以下程序

2016-05-11 18:52:01 441

翻译 约束操作

约束(constraints),是SELinux很有用的特新,它的使用十分普遍。很多时候,用户觉得约束是一种添加到黑名单上,并使其受限的方法。当然前提是默认允许,约束它告诉人们的是在指定情况下这是不允许的。但是在SELinux中,这种感觉是不准确的。SELinux中,约束更像是过滤器,它遵循白名单的方法。SELinux中的约束(constraints)是在指定的情况下允许某些操作,不匹配要求的操作

2015-08-17 17:33:23 627

翻译 使用SELinux布尔值

已经探讨过文件访问时AVC拒绝。当经常使用SELinux会发现,有些活动按理应该被允许,却被拒绝了。当有些原因是依据某些因素(选择),将推荐SELinux策略作者将策略设置为可选的。SELinux中可选意味着访问权限通过SELinux布尔值触发。SELinux布尔值是一个字符串(可赋予具体含义)来改变SELinux发挥作用。使用getsebool工具可以显示布尔值列表和当前值。root #

2015-08-03 18:28:03 2904

翻译 Linux如何执行main()函数

1. 开始问题很简单:Linux如何执行main()函数呢通过这个文档,将通过这个简单的C程序来介绍它怎么工作的,文件名为“simple.c”main(){return(0);}2. 构建gcc -o simple simple.c3. 可执行程序里有什么为了可以知道可执行程序包含什么,使用“objdump”工具objdump -

2015-07-28 16:41:36 6329

翻译 unconfined是什么(属性呢)

先前讲解Internet部分,很多次遇到unconfined,很可能留意到叫做unconfined_t的域。unconfined_t域的特点回顾下在unconfined域运行的进程。user $ps-eZ | grep gnomeunconfined_u:unconfined_r:unconfined_t test 3125 ? 0:00/usr/bin/gnome-key

2015-07-20 11:27:30 3125

翻译 SELinux角色的用途

我们知道进程的上下文定义了进程被允许的行为。作为进程域转换的部分,上下文可以被改变。这种访问控制被称为类型强制(type enforcement),但是SELinux不仅仅是这些,包含SELinux角色…SELinux用户域来查看下普通linux用户的上下文:user $iduid=1000(swift)gid=100(users) groups=100(users),16(cron

2015-07-14 12:44:52 2322

翻译 自己控制文件安全上下文

我们已经知道进程按照特定的SELinux域来执行的,域被SELinux用来检查进程针对某一上下文的文件的权限。我们需要知道如何设置文件的上下文,知道如何让这可管理。由此以来,如果当出现因为错误的上下文而权限拒绝。我们需要纠正这个问题。SELinux中的文件(目录)的上下文通过它的扩展属性来设置的,但是不得不手动为所有文件设置上下文,这需要包含所有可能的文件路径和相关的SELinux上下文的数据

2015-07-09 20:21:24 1315

翻译 进程如何进入特定安全上下文

我们已经知道进程拥有安全上下文(后面简称为上下文),可以使用ps –eZ 命令查看。root #ps -eZ | grep auditdsystem_u:system_r:kernel_t:s0     448 ?        00:00:04 kauditdsystem_u:system_r:auditd_t:s0    6731 ?        00:00:22 auditd

2015-07-08 18:58:17 1705

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除