欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Linux中selinux基礎(chǔ)配置教程詳解

 更新時間:2018年11月07日 14:58:59   作者:sura_1988  
SELinux(Security-Enhanced Linux)的簡單配置,涉及SELinux的工作模式、配置文件修改、查看和修改上下文信息,以及恢復(fù)文件或目錄的上下文信息。這篇文章主要介紹了Linux中selinux基礎(chǔ)配置,需要的朋友可以參考下

selinux(Security-Enhanced Linux)安全增強型linux,是一個Linux內(nèi)核模塊,也是Linux的一個安全子系統(tǒng)。

三種模式

Enforcing:強制模式,在selinux運作時,已經(jīng)開始限制domain/type。

permissive: 警告模式,在selinux運作時,會有警告訊息,但不會限制domain/type的存取。

disabled: 關(guān)閉模式。

可用getenforce查看selinux狀態(tài)

selinux對文件的作用:

當開啟selinux后,selinux會給每個文件加載標簽context,安全上下文必須配對,否則文件不能訪問

測試:

###開啟selinux


在這里插入圖片描述

創(chuàng)建文件,移動到ftp發(fā)布目錄

touch /mnt/filemv /mnt/file /var/ftp/

在這里插入圖片描述

用戶登陸ftp查看文件


在這里插入圖片描述

可以發(fā)現(xiàn)前面移動到ftp中的文件匿名用戶不能看

但是該文件存在于ftp目錄中


在這里插入圖片描述

查看file的安全上下文

ls -Z /var/ftp/

在這里插入圖片描述

可以看到兩個文件的安全上下文并不相同,因此不會顯示。
臨時修改安全上下文

chcon -t public_content_t /var/ftp/file

在這里插入圖片描述

登陸ftp查看文件


在這里插入圖片描述

由于安全上下文對應(yīng)一致,所以可以顯示file該文件

chcon只是對安全上下文的臨時修改,當系統(tǒng)selinux重啟后,修改則會失效。

###永久修改安全上下文

##創(chuàng)建自己的ftp家目錄,修改該目錄安全上下文標簽

mkdir /ftphomesemanage fcontext -a -t pubilc_content_t ‘/ftphome(/.*)?‘

###查看該目錄的安全上下文


在這里插入圖片描述

這里可以看到安全上下文標簽并沒有修改,我們需要重啟內(nèi)核列表服務(wù)

restorecon -RvvF /ftphome###R:遞歸 vv:顯示目錄下的子目錄或文件修改信息,F(xiàn):強制設(shè)置目錄中文件和目錄安全上下文一致

在這里插入圖片描述

安全上下文已經(jīng)修改完成


在這里插入圖片描述

selinux對服務(wù)的作用:

selinux對服務(wù)的作用相當于給服務(wù)加上開關(guān),該開關(guān)默認關(guān)閉。1:打開開關(guān);0:關(guān)閉開關(guān)

selinux打開狀態(tài)下,我們通過登陸ftp測試selinux對服務(wù)的開關(guān)作用。

在這里插入圖片描述

用戶不能對文件進行上傳,刪除等操作

查看selinux對ftp開關(guān)狀態(tài)


在這里插入圖片描述

都是處于關(guān)閉狀態(tài),因此對用戶權(quán)限有限制

打開功能開關(guān)

setsebool -P ftp_home_dir onsetsebool -P ftpd_anon_write on

在這里插入圖片描述

重新登陸ftp,用戶可以上傳文件


在這里插入圖片描述

安裝setroubleshoot ,可以對selinux錯誤日志,可以提供解決方案

/var/log/audit/audit.log ###記錄selinux采集的日志

在這里插入圖片描述

下/var/log/audit/audit.log ###記錄selinux采集的日志

在這里插入圖片描述

總結(jié)

以上所述是小編給大家介紹的Linux中selinux基礎(chǔ)配置教程詳解,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復(fù)大家的。在此也非常感謝大家對腳本之家網(wǎng)站的支持!

相關(guān)文章

  • 致命的7個Linux命令

    致命的7個Linux命令

    如果你是一個 Linux 新手,在好奇心的驅(qū)使下,可能會去嘗試從各個渠道獲得的命令。以下是 7 個致命的 Linux 命令,輕則使你的數(shù)據(jù)造成丟失,重則使你的系統(tǒng)造成癱瘓,所以,你應(yīng)當竭力避免在系統(tǒng)中運行它們
    2014-03-03
  • Linux下設(shè)置防火墻白名單(RHEL 6和CentOS 7)的步驟

    Linux下設(shè)置防火墻白名單(RHEL 6和CentOS 7)的步驟

    下面小編就為大家?guī)硪黄狶inux下設(shè)置防火墻白名單(RHEL 6和CentOS 7)的步驟。小編覺得挺不錯的,現(xiàn)在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2016-11-11
  • Linux下的Apache與PHP安全設(shè)置技巧

    Linux下的Apache與PHP安全設(shè)置技巧

    Linux下的Apache與PHP安全設(shè)置技巧,都是一些比較重要的細節(jié)。為了讓你的服務(wù)器更安全,一定要注意下。
    2010-12-12
  • Linux下用SSH退出符切換SSH會話的實現(xiàn)方法

    Linux下用SSH退出符切換SSH會話的實現(xiàn)方法

    這篇文章主要介紹了Linux下用SSH退出符切換SSH會話的實現(xiàn)方法,需要的朋友可以參考下
    2015-07-07
  • Linux之CRLF/CR/LF等回車換行符的問題

    Linux之CRLF/CR/LF等回車換行符的問題

    這篇文章主要介紹了Linux之CRLF/CR/LF等回車換行符的問題,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2023-04-04
  • Win10安裝Linux系統(tǒng)的教程圖解

    Win10安裝Linux系統(tǒng)的教程圖解

    這篇文章主要介紹了Win10安裝Linux系統(tǒng)的教程,本文圖文并茂給大家介紹的非常詳細,具有一定的參考借鑒價值,需要的朋友可以參考下
    2019-09-09
  • linux中批量添加文件前綴的操作方法

    linux中批量添加文件前綴的操作方法

    這篇文章主要介紹了linux中批量添加文件前綴的操作方法,給大家擴展介紹linux下批量改變文件前綴命令,需要的朋友可以參考下
    2019-12-12
  • CentOS8 yum/dnf 配置國內(nèi)源的方法

    CentOS8 yum/dnf 配置國內(nèi)源的方法

    這篇文章主要介紹了CentOS8 yum/dnf 配置國內(nèi)源的方法,需要的朋友可以參考下
    2019-10-10
  • Linux、CentOS下安裝zip與unzip指令功能(服務(wù)器)

    Linux、CentOS下安裝zip與unzip指令功能(服務(wù)器)

    這篇文章主要介紹了Linux、CentOS下安裝zip與unzip指令的操作方法,本文給大家介紹的非常詳細,具有一定的參考借鑒價值,需要的朋友參考下吧
    2019-11-11
  • Kafka使用入門教程

    Kafka使用入門教程

    Kafka是一個分布式的、可分區(qū)的、可復(fù)制的消息系統(tǒng)。它提供了普通消息系統(tǒng)的功能,但具有自己獨特的設(shè)計。這個獨特的設(shè)計是什么樣的呢
    2015-12-12

最新評論