10.3 SELinux安全子系统
2021/9/27 7:12:37
本文主要是介绍10.3 SELinux安全子系统,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
SELinux安全上下文 | 文件权限的限制:确保文件资源只能被其所属的服务程序进行访问,例如P197~198的http服务访问用户的家目录没有访问成功就是因为SELinux安全上下文捣的鬼。因为用户的家目录涉及到用户的隐私。 |
SELinux域 | 服务功能的限制:规定系统内的服务程序只能规规矩矩的拿到自己所应该获取的资源,这样即便黑客侵入系统,也无法利用系统内的服务程序进行越权操作。 |
二、SELinux的三种配置模式
注意:可以用setenforce[0/1]命令修改SELinux当前的运行模式(0为禁用SELinux,1为启用SELinux)。
三、semanage命令
1、该命令可以设置文件、目录的策略,也可以管理网络端口、消息接口
2、更改SELinux安全上下文的方法:
这篇关于10.3 SELinux安全子系统的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!
- 2024-12-18git仓库有更新,jenkins 自动触发拉代码怎么配置的?-icode9专业技术文章分享
- 2024-12-18Jenkins webhook 方式怎么配置指定的分支?-icode9专业技术文章分享
- 2024-12-13Linux C++项目实战入门教程
- 2024-12-13Linux C++编程项目实战入门教程
- 2024-12-11Linux部署Scrapy教程:新手入门指南
- 2024-12-11怎么将在本地创建的 Maven 仓库迁移到 Linux 服务器上?-icode9专业技术文章分享
- 2024-12-10Linux常用命令
- 2024-12-06谁看谁服! Linux 创始人对于进程和线程的理解是…
- 2024-12-04操作系统教程:新手入门及初级技巧详解
- 2024-12-04操作系统入门:新手必学指南