亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

Linux中selinux基礎(chǔ)配置教程詳解

 更新時(shí)間:2018年11月07日 14:58:59   作者:sura_1988  
SELinux(Security-Enhanced Linux)的簡(jiǎn)單配置,涉及SELinux的工作模式、配置文件修改、查看和修改上下文信息,以及恢復(fù)文件或目錄的上下文信息。這篇文章主要介紹了Linux中selinux基礎(chǔ)配置,需要的朋友可以參考下

selinux(Security-Enhanced Linux)安全增強(qiáng)型linux,是一個(gè)Linux內(nèi)核模塊,也是Linux的一個(gè)安全子系統(tǒng)。

三種模式

Enforcing:強(qiáng)制模式,在selinux運(yùn)作時(shí),已經(jīng)開(kāi)始限制domain/type。

permissive: 警告模式,在selinux運(yùn)作時(shí),會(huì)有警告訊息,但不會(huì)限制domain/type的存取。

disabled: 關(guān)閉模式。

可用getenforce查看selinux狀態(tài)

selinux對(duì)文件的作用:

當(dāng)開(kāi)啟selinux后,selinux會(huì)給每個(gè)文件加載標(biāo)簽context,安全上下文必須配對(duì),否則文件不能訪問(wèn)

測(cè)試:

###開(kāi)啟selinux


在這里插入圖片描述

創(chuàng)建文件,移動(dòng)到ftp發(fā)布目錄

touch /mnt/filemv /mnt/file /var/ftp/

在這里插入圖片描述

用戶(hù)登陸ftp查看文件


在這里插入圖片描述

可以發(fā)現(xiàn)前面移動(dòng)到ftp中的文件匿名用戶(hù)不能看

但是該文件存在于ftp目錄中


在這里插入圖片描述

查看file的安全上下文

ls -Z /var/ftp/

在這里插入圖片描述

可以看到兩個(gè)文件的安全上下文并不相同,因此不會(huì)顯示。
臨時(shí)修改安全上下文

chcon -t public_content_t /var/ftp/file

在這里插入圖片描述

登陸ftp查看文件


在這里插入圖片描述

由于安全上下文對(duì)應(yīng)一致,所以可以顯示file該文件

chcon只是對(duì)安全上下文的臨時(shí)修改,當(dāng)系統(tǒng)selinux重啟后,修改則會(huì)失效。

###永久修改安全上下文

##創(chuàng)建自己的ftp家目錄,修改該目錄安全上下文標(biāo)簽

mkdir /ftphomesemanage fcontext -a -t pubilc_content_t ‘/ftphome(/.*)?‘

###查看該目錄的安全上下文


在這里插入圖片描述

這里可以看到安全上下文標(biāo)簽并沒(méi)有修改,我們需要重啟內(nèi)核列表服務(wù)

restorecon -RvvF /ftphome###R:遞歸 vv:顯示目錄下的子目錄或文件修改信息,F(xiàn):強(qiáng)制設(shè)置目錄中文件和目錄安全上下文一致

在這里插入圖片描述

安全上下文已經(jīng)修改完成


在這里插入圖片描述

selinux對(duì)服務(wù)的作用:

selinux對(duì)服務(wù)的作用相當(dāng)于給服務(wù)加上開(kāi)關(guān),該開(kāi)關(guān)默認(rèn)關(guān)閉。1:打開(kāi)開(kāi)關(guān);0:關(guān)閉開(kāi)關(guān)

selinux打開(kāi)狀態(tài)下,我們通過(guò)登陸ftp測(cè)試selinux對(duì)服務(wù)的開(kāi)關(guān)作用。

在這里插入圖片描述

用戶(hù)不能對(duì)文件進(jìn)行上傳,刪除等操作

查看selinux對(duì)ftp開(kāi)關(guān)狀態(tài)


在這里插入圖片描述

都是處于關(guān)閉狀態(tài),因此對(duì)用戶(hù)權(quán)限有限制

打開(kāi)功能開(kāi)關(guān)

setsebool -P ftp_home_dir onsetsebool -P ftpd_anon_write on

在這里插入圖片描述

重新登陸ftp,用戶(hù)可以上傳文件


在這里插入圖片描述

安裝setroubleshoot ,可以對(duì)selinux錯(cuò)誤日志,可以提供解決方案

/var/log/audit/audit.log ###記錄selinux采集的日志

在這里插入圖片描述

下/var/log/audit/audit.log ###記錄selinux采集的日志

在這里插入圖片描述

總結(jié)

以上所述是小編給大家介紹的Linux中selinux基礎(chǔ)配置教程詳解,希望對(duì)大家有所幫助,如果大家有任何疑問(wèn)請(qǐng)給我留言,小編會(huì)及時(shí)回復(fù)大家的。在此也非常感謝大家對(duì)腳本之家網(wǎng)站的支持!

相關(guān)文章

  • 致命的7個(gè)Linux命令

    致命的7個(gè)Linux命令

    如果你是一個(gè) Linux 新手,在好奇心的驅(qū)使下,可能會(huì)去嘗試從各個(gè)渠道獲得的命令。以下是 7 個(gè)致命的 Linux 命令,輕則使你的數(shù)據(jù)造成丟失,重則使你的系統(tǒng)造成癱瘓,所以,你應(yīng)當(dāng)竭力避免在系統(tǒng)中運(yùn)行它們
    2014-03-03
  • Linux下設(shè)置防火墻白名單(RHEL 6和CentOS 7)的步驟

    Linux下設(shè)置防火墻白名單(RHEL 6和CentOS 7)的步驟

    下面小編就為大家?guī)?lái)一篇Linux下設(shè)置防火墻白名單(RHEL 6和CentOS 7)的步驟。小編覺(jué)得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧
    2016-11-11
  • Linux下的Apache與PHP安全設(shè)置技巧

    Linux下的Apache與PHP安全設(shè)置技巧

    Linux下的Apache與PHP安全設(shè)置技巧,都是一些比較重要的細(xì)節(jié)。為了讓你的服務(wù)器更安全,一定要注意下。
    2010-12-12
  • Linux下用SSH退出符切換SSH會(huì)話的實(shí)現(xiàn)方法

    Linux下用SSH退出符切換SSH會(huì)話的實(shí)現(xiàn)方法

    這篇文章主要介紹了Linux下用SSH退出符切換SSH會(huì)話的實(shí)現(xiàn)方法,需要的朋友可以參考下
    2015-07-07
  • Linux之CRLF/CR/LF等回車(chē)換行符的問(wèn)題

    Linux之CRLF/CR/LF等回車(chē)換行符的問(wèn)題

    這篇文章主要介紹了Linux之CRLF/CR/LF等回車(chē)換行符的問(wèn)題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2023-04-04
  • Win10安裝Linux系統(tǒng)的教程圖解

    Win10安裝Linux系統(tǒng)的教程圖解

    這篇文章主要介紹了Win10安裝Linux系統(tǒng)的教程,本文圖文并茂給大家介紹的非常詳細(xì),具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2019-09-09
  • linux中批量添加文件前綴的操作方法

    linux中批量添加文件前綴的操作方法

    這篇文章主要介紹了linux中批量添加文件前綴的操作方法,給大家擴(kuò)展介紹linux下批量改變文件前綴命令,需要的朋友可以參考下
    2019-12-12
  • CentOS8 yum/dnf 配置國(guó)內(nèi)源的方法

    CentOS8 yum/dnf 配置國(guó)內(nèi)源的方法

    這篇文章主要介紹了CentOS8 yum/dnf 配置國(guó)內(nèi)源的方法,需要的朋友可以參考下
    2019-10-10
  • Linux、CentOS下安裝zip與unzip指令功能(服務(wù)器)

    Linux、CentOS下安裝zip與unzip指令功能(服務(wù)器)

    這篇文章主要介紹了Linux、CentOS下安裝zip與unzip指令的操作方法,本文給大家介紹的非常詳細(xì),具有一定的參考借鑒價(jià)值,需要的朋友參考下吧
    2019-11-11
  • Kafka使用入門(mén)教程

    Kafka使用入門(mén)教程

    Kafka是一個(gè)分布式的、可分區(qū)的、可復(fù)制的消息系統(tǒng)。它提供了普通消息系統(tǒng)的功能,但具有自己獨(dú)特的設(shè)計(jì)。這個(gè)獨(dú)特的設(shè)計(jì)是什么樣的呢
    2015-12-12

最新評(píng)論