- 1、本文档共17页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
SELinux基本操作
1. 熟悉SELinux安全上下文格式和操作命令2. 熟悉SELinux布尔值操作命令
SELinux安全上下文01
SELinux安全上下文 Linux中的每一个对象都会存储在安全上下文(Security Context)中,并将其作为SELinux判断进程能否读取对象的依据。进程和文件都有自己的安全上下文,SELinux 会为进程和文件添加安全信息标签,比如 SELinux 用户、角色、类型、类别等,当运行 SELinux 后,所有这些信息都将作为访问控制的依据。SELinux定义的安全上下文格式为:user:role:type[:sensitivity][:category] 用户:角色:类型[:灵敏度][:类别]
SELinux安全上下文1) 用户(user) 用于标识该数据被哪个身份所拥有,以_u作为后缀。这个字段并没有特别的作用。常见的身份类型有以下三种:● root:表示安全上下文的身份是 root。● system_u:表示系统用户身份。● user_u:表示与一般用户账号相关的身份。2) 角色(role) 主要用来表示此数据是进程还是文件或目录,以_r作为后缀。这个字段在实际使用中也不需要修改。常见的角色有以下两种:● object_r:代表该数据是文件或目录。● system_r:代表该数据是进程。
SELinux安全上下文3) 类型(type) 类型字段是安全上下文中最重要的字段,进程是否可以访问文件,主要就是看进程的安全上下文类型字段是否和文件的安全上下文类型字段相匹配,如果匹配则可以访问。 注意:类型字段在文件或目录的安全上下文中被称作类型(type),但是在进程的安全上下文中被称作域(domain)。也就是说,在主体(Subject)的安全上下文中,这个字段被称为域;在对象(Object)的安全上下文中,这个字段被称为类型。域和类型需要匹配(进程的类型要和文件的类型相匹配),才能正确访问。
SELinux安全上下文4) 灵敏度 灵敏度代表隶属的安全等级。数值越大,代表灵敏度越高。目前已经定义的安全等级从s0-s15共16个,其中s0机密等级最低。5) 类别 类别代表隶属的分类,目前已经定义的分类从c0-c1023共1024个,类别字段不是必须有的。
SELinux安全上下文查看目录的安全上下文:查看文件的安全上下文:使用ls -Zd查看目录的安全上下文使用ls -Z查看文件的安全上下文
SELinux安全上下文查看进程的安全上下文:查看用户的安全上下文:使用ps -Z查看进程的安全上下文使用id -Z查看用户的安全上下文
SELinux安全上下文临时修改对象的安全上下文:# chcon [-R] [-u 用户] [-r 角色] [-t 类型] 目录或文件# restorecon [-R] 目录或文件恢复对象的安全上下文:
SELinux安全上下文永久修改对象的安全上下文:# semanage fcontext -a 选项 目录或文件 (1) 以root身份在/etc目录中创建一个新文件file1,默认新文件将标记为etc_t类型:(2) 以root身份执行semanage 命令将file1的类型改为samba_share_t:注:使用semanage工具,需要首先安装policycoreutils-python包。
SELinux安全上下文(3) 以root身份使用restorecon命令改变类型:查看文件/etc/selinux/targeted/contexts/files/file_contexts.local
SELinux布尔值02
SELinux布尔值# getsebool -a|布尔值名称 由于该命令要么查询所有规则,要么只查询一个规则,所以一般都是先查询所有规则然后用 grep 筛选。以下是用getsebool查询ftp相关的布尔值。?查看SELinux布尔值:
SELinux布尔值 修改SELinux布尔值:# setsebool [-P] 布尔值名称=值 其中-P参数表示永久修改,如果没加-P,则只会暂时修改布尔值,下次重启开机后,就会恢复默认值。布尔值名称后面的“值”有两种写法,用1或者on表示启动布尔值,用0或者off表示停用该布尔值。以下是用setsebool修改布尔值ftpd_anon_write为on,表示FTP服务器开启匿名用户写的权限。
1.SELinux安全上下文 --格式 --查看安全上下文 --修改安全上下文(chcon,restorecon,semanage)2.SELinux布尔值 --查看(getse
您可能关注的文档
- 小熊住山洞教学设计.docx
- 小狮子爱尔莎教学设计.docx
- 小班《小老鼠的漫长一夜》.docx
- 小班体育小刺猬运纸箱.docx
- 小班体育小蚂蚁晒太阳.docx
- 小班体育教案机灵的小老鼠.docx
- 小班体育活动好玩的飞碟.docx
- 小班体育游戏《勇敢的小兔》.docx
- 小班体育游戏大懒猫和小老鼠.docx
- 小班体育游戏教案小小冒险家.docx
- 2024_2025学年高中生物第5章基因突变及其他变异第3节人类遗传病学案新人教版必修2.doc
- 2024_2025学年新教材高中化学第六章化学反应与能量第一节化学反应与能量变化第1课时化学反应与热能练习含解析新人教版必修第二册.docx
- 2024_2025学年高中地理第一章宇宙中的地球第二节太阳对地球的影响课后练习含解析中图版必修1.docx
- 基于大数据的智能物料清单(BOM)报价系统研究 .pdf
- 土木工程类公路水运工程试验检测人员道路工程分类模拟试题与答案4.pdf
- 2024_2025学年新教材高中化学第2章化学键化学反应规律第2节第1课时化学反应中能量变化的本质及转化形式练习含解析鲁科版必修第二册.docx
- 2025版高考语文一轮复习专题六语言表达的简明连贯得体准确鲜明生动课案1语言表达的简明得体练习含解析新人教版.doc
- 2024_2025学年高中语文第二单元谈神说鬼寄幽怀第3课孙悟空大战红孩儿学案新人教版选修中国小说欣赏.doc
- 2024_2025学年新教材高中历史第3单元商业贸易与日常生活第9课20世纪以来人类的经济与生活教师用书教案新人教版选择性必修2.doc
- 2025版高考地理一轮复习第二章宇宙中的地球第3讲宇宙中的地球和太阳对地球的影响讲练含解析新人教版.doc
最近下载
- OMRON欧姆龙温控器 定时器 计数器凸轮定位器3F88L-160 162 3F88L-160 162 产品样本.pdf
- 消防水池(密闭空间)施工方案.doc VIP
- 曾仕强-易经的智慧.pdf
- 《Unit 6 Meet my family!》作业设计方案-小学英语人教PEP版四年级上册.docx
- 《Longji Rice Terraces》外研版英语必修一英语高中一年级课件.pptx
- HJ-固定污染源废气 硫化氢的测定 亚甲基蓝分光光度法.pdf
- 汽车转向系统转向器拆装检修.pptx VIP
- 永恒力EFG 110K 110 113 115三只点电动叉车操作手册.pdf
- 人教版地理八年级上册 全册教案.docx
- 岭南版美术八年级下册《汽车的造型》.ppt
文档评论(0)