seliunx 基础规则介绍

简介: seliunx 基础规则介绍

一    SELinux的状态

  • enforcing:强制,每个受限的进程都必然受限
  • permissive:允许,每个受限的进程违规操作不会被禁止,但会被记录于审计日志
  • disabled:禁用

二    相关命令

  • getenforce: 获取selinux当前状态
  • sestatus :查看selinux状态
  • setenforce 0|1
  • 0: 设置为permissive
  • 1: 设置为enforcing

三  seliunx  基础规则介绍

(一)永久开启需要修改文件

/etc/selinux/config

(二)开启seliunx 会限制打开文件

查看并修改 网页文件的 selinux  安全上下文

进程要和文件的安全上下文相匹配,进程才可以打开文件

1, ps auxZ | grep httpd

可以看到 http  进程的安全上下文类型为   httpd_t:s0

2,ls -Z  可以看到

#文件类型与 进程类型相同

使用命令可以看到目前文件类型都属于http类型文件,所以web程序可以打开

3,  #yum provides seinfo

#使用命令  找到  seinfo 命令来自于  下面这个包

4, 下载

5,#seinfo  -t

#可以看到所有的安全上下文类型

6, chcon -t var_t /var/www/html/index.html

#把 index文件类型修改  为  var_t

7, 此时客户机再访问   就出错

解决方法:   要么把类型改为和 进程对应

                     要么把selinux 0   这样也可以正常访问

你可以理解为 seliunx 给文件夹了一道锁   密码都一样  那文件可以正常使用,如果关闭seliunx,那设置的密码也无效了

(三) selinux 还会阻止修改端口

1, 当我们修改http  的配置文件  

新加上一个9527 端口

2, 再重新启动 http 可以发现重启失败

journalctl  -xe --no-pager   查看报错信息   seliunx  阻止修改端口

相关文章
|
Web App开发 存储 缓存
RDMA优化整理(一)
简要的介绍了下RDMA的背景,并给出了一些RDMA编程优化技巧
4185 1
RDMA优化整理(一)
|
消息中间件 NoSQL Redis
Redis Stream消息队列之基本语法与使用方式
这篇文章详细介绍了Redis Stream消息队列的基本语法和使用方式,包括消息的添加、读取、删除、修剪以及消费者组的使用和管理,强调了其在消息持久化和主备复制方面的优势。
318 0
|
10月前
|
运维 监控 Linux
别再只会使用简单的 ping 命令了,Linux 中这些高级 ping 命令可以提高工作效率!
在 Linux 系统中,ping 命令不仅用于检测网络连通性和延迟,还拥有多种高级选项和技巧,如定制数据包大小、获取详细统计信息、持续 ping、指定源地址和多目标 ping。本文详细介绍这些高级命令及其在性能测试、故障排查和网络监控中的实际应用,帮助你提升网络管理效率。
802 3
|
网络协议 NoSQL API
深入理解 RDMA 的软硬件交互机制
本文深入分析了RDMA技术在数据中心高性能网络环境下的工作原理及软硬件交互机制,通过对比传统Kernel TCP,突出了RDMA在减少延迟、提高系统性能方面的优势,同时讨论了其在内存管理、软硬交互方面的关键技术和挑战,为读者提供了全面理解RDMA技术及其应用场景的视角。
|
Shell Python
什么是 PYTHONPATH?
【8月更文挑战第29天】
1215 1
|
弹性计算 运维 数据建模
如何本地安装Alibaba Cloud Linux
阿里云镜像 本地化 物理机 虚拟机 优化 qemu-img
7498 0
如何本地安装Alibaba Cloud Linux
|
开发框架 安全 Java
java常用关键技术
java常用关键技术
java常用关键技术
|
存储 缓存 监控
译|Monitoring and Tuning the Linux Networking Stack: Receiving Data(六)
译|Monitoring and Tuning the Linux Networking Stack: Receiving Data(六)
370 0
|
监控 Linux 数据处理
译|Monitoring and Tuning the Linux Networking Stack: Receiving Data(四)
译|Monitoring and Tuning the Linux Networking Stack: Receiving Data(四)
241 0

热门文章

最新文章