成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

SELinux教程:命令與管理

運維 系統運維
本文是三本SELinux教程的一部分,在這里,我們將提供一些命令來幫助你確保Linux服務器的安全。當你考慮在服務器上使用SELinux時,了解一些基本命令和管理工具會有所幫助。本文是三本SELinux教程的一部分,在這里,我們將提供一些命令來幫助你確保Linux服務器的安全。

當你考慮在服務器上使用SELinux時,了解一些基本命令和管理工具會有所幫助。本文是三本SELinux教程的一部分,在這里,我們將提供一些命令來幫助你確保Linux服務器的安全。

功能 命令
chcon

用于用特定的安全環境標注一個或多個文件。

checkpolicy 是一個用于將政策來源編譯到二進制政策文件中的工具。一般不直接命名它,而是以該政策的生成文件稱呼它。
newrole 命令用于切換角色。一般來說,該命令會發布成newrole -r sysadm_r來轉換到sysadm_r角色完成管理任務。
sestatus 顯示SELinux當前的狀態,包括狀態(允許或禁止)、政策版本和所有政策布爾運算的設置。
getsebool  顯示SELinux布爾運算條件
setsebool 設置SELinux布爾運算條件
ffixfiles 可用來重新標注整個基于現有政策的文件系統或重新標注基于包括在該應用的rpm數據包中信息在內的打包應用文件。

除了這些新的SELinux命令,一些內置的Linux命令,如cp、mv、ls和ps,都隨著SELinux的啟動變成使用–Z標記。標識符命令也被修改來顯示連同用戶默認安全屬性的用戶安全環境。

SELinux配置決竅

除了Linux服務器上文件和單獨流程的安全環境,SELinux還有更多安全功能。在這篇文章中涵蓋所有SELinux功能和基本的安全模式幾乎是不可能的,但這里我會強調關鍵的那些。

端口管理:你可以通過SELinux管理對系統端口的訪問。默認情況下,SELinux允許應用訪問默認端口(如ssh可訪問端口22),不過一旦禁用SELinux,你也可以重新配置任一應用來訪問任一非默認端口。

為了得到SELinux管理端口的完整清單,你可以使用以下命令:

#/home/root>semanage port –l
將ssh的訪問端口從22改成24
#/home/root> semanage port –a –t ssh_port_t –p tcp 24

然后重啟ssh相關的服務。

用戶管理:有了SELinux嚴格用戶管理功能的幫助,你可以讓你的服務器“確實難以攻破”。它們可以在任一SELinux政策中擔任重要角色。但在目標政策中(默認的SELinux政策),每個域運行一個單一角色且TE用來從其它流程中分離出受限的流程。

因此,在目標SELinux政策中,流程和對象問題以system_u的形式出現,而所有的默認Linux用戶是user_u,就像下面顯示的:

 

SELinux,命令,管理

 

但在嚴格政策中,一些系統帳戶可以運行在普通的、無特權的user_u身份下,而其它帳戶可以在政策數據庫中有直接身份。

自定義政策模塊(Customized Policy Modules):有時候我們在在建立SELinux時面對的情況是政策和布爾運算條件可能不足。在這種情況下,我們可以利用audit2allow命令來定義我們的自定義SELinux政策。舉例來說,如果否定錯誤登入到所有ftp相關服務的審計日志中,我們可以用以下句子來形成我們的自定義SELinux政策模塊:

#/home/root> # grep ftpd_t /var/log/audit/audit.log | audit2allow -M ftplocal

這個自定義ftp相關政策模塊之后可以如下方式下載到現有的SELinux目標政策:

#/home/root> semodule –i ftplocal

由于SELinux缺乏文檔編制和技巧,很多管理員都忽略了它。但是有默認目標政策的SELinux模式對很多管理員來說都是一個安全的起始點。如果你準備測試它,我建議先運行幾天,觀察所有錯誤和警告的日志,如果沒有錯誤,切換到執行模式。

如果你正運行一些特定的數據庫或應用(如MySql或Oracle),也要注意,在服務器上執行SELinux政策之前,你應該為SELinux相關指令查看特定版本的文檔編制。

原文鏈接:http://www.searchsv.com.cn/showcontent_45458.htm

【編輯推薦】

  1. RHEL 5上的SELinux配置
  2. SELinux簡介:Linux內核安全
  3. SELinux實例:使用安全增強的Linux

 

責任編輯:黃丹 來源: TechTarget中國
相關推薦

2013-11-21 10:06:35

2010-01-05 13:11:04

Ubuntu進程管理

2019-06-17 15:25:17

expandunexpandLinux

2013-05-06 16:36:55

SELinuxSELinux故障

2011-05-31 14:22:23

2010-04-28 10:04:15

unixware

2021-04-16 08:05:52

命令SELinuxSestatus

2023-07-05 08:13:06

2010-03-01 16:13:06

Linux磁盤管理命令

2011-10-24 09:49:37

管理非限制進程SELinux

2011-01-10 16:45:45

2013-08-26 14:18:12

SELinux

2012-09-05 11:09:15

SELinux操作系統

2009-10-22 11:36:31

linux磁盤管理

2009-10-22 10:59:29

linux磁盤命令

2009-09-28 11:21:17

Linux教程ls命令Linux

2009-09-25 10:06:37

Linux教程Linux pwdLinux命令

2023-10-20 14:08:35

digDNS

2021-06-13 09:01:47

SedLinux命令

2009-09-25 10:08:24

Linux教程Linux cdLinux命令
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲在线 | xx性欧美肥妇精品久久久久久 | 国产精品久久久久久久久久久久久 | 蜜桃官网 | 欧美一区免费 | 国产高清在线精品一区二区三区 | 黄色免费网站在线看 | 欧美女优在线观看 | 一级视频在线免费观看 | 日日噜噜噜夜夜爽爽狠狠视频97 | 精品自拍视频在线观看 | 欧美中文字幕一区 | 中文字幕av高清 | tube国产| 日韩精品在线看 | 国产精品欧美大片 | 国产免费一区 | 久久婷婷av | 亚洲午夜精品一区二区三区 | 精品一区二区三区在线观看 | 国产成人精品久久二区二区 | 成人免费视频 | 国产精品一区二区三区四区五区 | 亚洲精品国产电影 | 国产精品成av人在线视午夜片 | 亚洲 一区| 国产精品高潮呻吟久久av黑人 | 亚洲一区国产精品 | 久久精品久久综合 | 国产亚洲精品美女久久久久久久久久 | 久久国产精品久久久久久久久久 | 九九免费视频 | 国产精品美女久久久久aⅴ国产馆 | m豆传媒在线链接观看 | 国产精品久久久久无码av | 天天干成人网 | 欧美一区二区三区在线观看视频 | 色综合桃花网 | 日韩在线免费视频 | 成年人的视频免费观看 | 欧美日韩综合 |