成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

SELinux安全上下文初探

安全 網(wǎng)站安全
開啟我們的SELinux,我在安全linux系統(tǒng)時(shí)將它禁用了,但是開啟selinux后,可能會(huì)對(duì)我們的一些服務(wù)有些限制功能,不如你可能不能正常訪問網(wǎng)頁、ftp等等,

開啟我們的SELinux,我在安全linux系統(tǒng)時(shí)將它禁用了,但是開啟selinux后,可能會(huì)對(duì)我們的一些服務(wù)有些限制功能,不如你可能不能正常訪問網(wǎng)頁、ftp等等,下面就對(duì)這些問題通過設(shè)置SELinux來解決這些問題:

1、如果你的SELinux沒用啟動(dòng)的話,有一下幾種啟動(dòng)的方法

\

不可用狀態(tài)

開啟SELinux

Vim  /etc/sysconfig/selinux  如下:

\

或者用圖形化界面修改命令為 system-config-selinux 或 system-cofig-securitylevel  將SELinux設(shè)置為“強(qiáng)制”

以上三種方法必須重新啟動(dòng)計(jì)算機(jī)后SELinux才能生效。

2、當(dāng)我們將SELinux設(shè)置為“強(qiáng)制”模式后,我們更改httpd.conf里的根目錄以后,會(huì)發(fā)現(xiàn),httpd重啟不了,總失敗。

這里將根目錄改為如下:

DocumentRoot "/www"

mkdir /www

echo "123" > /www/index.html

\

重啟httpd時(shí),報(bào)錯(cuò)了,重啟不了,查看日志發(fā)現(xiàn)如下:

Dec 23 11:33:03 localhost setroubleshoot: SELinux is preventing access to files with the default label, default_t. For complete SELinux messages. run sealert -l 511c4eda-797d-4b79-a1e3-51477afed4e6

按照日志的提示我們?cè)试Ssealert -l 511c4eda-797d-4b79-a1e3-51477afed4e6命令 有以下信息:

\

源上下文和目標(biāo)上下文的類型 不同,httpd 無法對(duì)default_t類的文件及目錄的讀取,所以啟動(dòng)不了,修改為httpd能夠讀取的類型

httpd能夠讀取什么樣的類型呢,通過如下一些命令查看

命令 ll -Z 目錄或文件

\

或者是命令 semanage  fcontext  -l   | grep http

\

從上邊我們可以看到httpd 能讀取的類型是 httpd_sys_context_t的類型

好了知道了這個(gè)類型,我們就把/www這個(gè)目錄該成這個(gè)類型 命令有chcon(change context)或者restorecon 用法如下:

chcon  -R --reference=/var/www/html/  /www/ 或者chcon -t httpd_sys_content_t  /www/

改回原來的類型用 restorecon -v -R /www

\

Httpd正常啟動(dòng)了,并且也能訪問到index.html網(wǎng)頁

重啟httpd報(bào)錯(cuò)時(shí)。除了參看日志外還可用以下命令排錯(cuò)

sealert -b  或者是圖形界面下右上角的單擊小星星

關(guān)于web這里用的是默認(rèn)的80端口,如果我們要建基于端口的虛擬主機(jī)時(shí),能否通過SELinux呢?假如我們把端口改為8001,

Listen 8001

重啟httpd服務(wù)

\

出現(xiàn)錯(cuò)誤了,不能綁定8001端口。

通過上述的排錯(cuò)方式找到了如下:

\

\

SELinux安全策略庫里沒有關(guān)于httpd的8001端口,所以我們要添加上去。

semanage port  -a  -t http_port_t -p tcp 8001

重啟httpd服務(wù)就沒問題了。

ftp關(guān)于SELinux的一些問題

登錄ftp以后dir一下看不到自己家目錄里的任何文件及文件夾如下:

\

通過上述的排錯(cuò)方法得知如下:

\

先看一下ftp的布爾值:

\

默認(rèn)SELinux不允許的,需要改為ON命令如下:

setsebool -P ftp_home_dir=ON 或者setsebool -P ftp_home_dir=1

再次dir:

\

Samba關(guān)于SELinux的一些問題

共享目錄為/wsm

[public]

comment = Public

path = /wsm

public = yes

但是卻訪問不了/wsm  和自己的家目錄  日志如下:

Dec 23 14:35:15 localhost smbd[13169]: [2012/12/23 14:35:15, 0] smbd/service.c:make_connection_snum(1003)

Dec 23 14:35:15 localhost smbd[13169]:   '/wsm' does not exist or permission denied when connecting to [public] Error was 權(quán)限不夠

要設(shè)置一下SELinux了, smb.conf里就有關(guān)于SELinux的配置說明

執(zhí)行如下命令

chcon -R  -t samba_share_t  /wsm/

\

開啟自己的家目錄

setsebool -P samba_enable_home_dirs=ON

責(zé)任編輯:藍(lán)雨淚 來源: 紅黑聯(lián)盟
相關(guān)推薦

2017-05-11 14:00:02

Flask請(qǐng)求上下文應(yīng)用上下文

2022-09-14 13:13:51

JavaScript上下文

2022-09-15 08:01:14

繼承基礎(chǔ)設(shè)施基礎(chǔ)服務(wù)

2022-10-28 16:24:33

Context上下文鴻蒙

2024-09-30 14:10:00

2017-12-17 17:01:23

限界上下文系統(tǒng)模型

2025-03-18 08:14:05

2023-07-11 10:02:23

2021-07-26 07:47:36

Cpu上下文進(jìn)程

2020-07-24 10:00:00

JavaScript執(zhí)行上下文前端

2025-06-06 08:00:00

上下文管理器Python開發(fā)

2010-02-25 17:04:54

WCF實(shí)例上下文

2012-07-30 16:29:40

架構(gòu)架構(gòu)模式.NET

2025-04-07 01:02:00

GoAPI語言

2019-05-06 14:36:48

CPULinux寄存器

2022-04-24 15:37:26

LinuxCPU

2011-06-28 10:55:02

QT QMainWindo 內(nèi)存泄露

2023-12-10 13:37:23

Python編程上下文管理

2023-06-15 15:45:42

自然語言語言模型

2024-03-14 08:11:45

模型RoPELlama
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美三级免费观看 | 日韩欧美国产精品一区 | 亚洲精品一区二区三区中文字幕 | av夜夜操 | 久久久久久久一区二区 | 九九久久在线看 | 狠狠av | 91一区二区三区 | 日本精品在线一区 | 中文字幕在线视频观看 | 超碰操| 网站国产| 日韩在线一区二区 | 狠狠做六月爱婷婷综合aⅴ 国产精品视频网 | 欧美日韩亚洲国产综合 | 激情网站在线观看 | 欧美乱码精品一区二区三区 | 国产高清精品一区二区三区 | 国产精品视频网 | 丁香婷婷综合激情五月色 | 欧美精品首页 | 成人影院在线观看 | 色婷婷亚洲一区二区三区 | 亚洲欧美中文日韩在线v日本 | 久久大| 欧美一二三| 青青草亚洲 | 国产精品久久久久久久久久妞妞 | 国产欧美一区二区三区国产幕精品 | 国产91在线 | 中日 | 秋霞在线一区 | 粉嫩av久久一区二区三区 | 97在线超碰| 美女黄网| 91精品国模一区二区三区 | 国产成人99久久亚洲综合精品 | 精品视频在线观看 | 福利视频网站 | 一级黄色短片 | 久久成人免费 | 精品少妇一区二区三区日产乱码 |