selinux

简介:

selinux的初级管理

1.什么时selinux

selinux,内核级加强型防火墙

 

2.如何管理selinux级别

selinux开启或者关闭)

vim /etc/sysconfig/selinux

selinux=disabled##关闭状态

selinux=Enforcing##强制状态

selinux=Permissive##警告状态

 wKiom1kByk2y-8maAAB44PashlY069.jpg

getenforce##查看状态

wKiom1kBymGT1dnRAAAM6fScIlY004.jpg

selinux开启时

setenforce 0|1##更改selinux运行级别

 

当为enforcing时,不能看到mv的文件 

wKioL1kBy0fA6PXyAAAg2tRA-SY054.jpg

wKiom1kBy1ySd9fpAAA5oPXyz6Q778.jpg

当为permissive时,可以看到mv的文件 

wKioL1kBy3OwgRY9AAAU04c9404617.jpg

wKiom1kBy3OwShi-AAA7cb0BYd8108.jpg

在enforcing状态下则可以更改文件标签来看到mv的文件 
chcon -t 文件标签 文件名 

3.如何更改文件安全上下文

临时更改)

chcon -t 安全上下文文件

chcon -t public_content_t /publicftp -R

 

永久更改)

semanage fcontext -l##列出内核安全上下文列表内容

semanage fcontext -a -t public_content_t '/publicftp(/.*)?'

restorecon -FvvR /publicftp/

 

4.如何控制selinux对服务功能的开关

getsebool -a | grep 服务名称

getsebool -a | grep ftp

setsebool -P 功能bool值 on|off

setsebool -Pftpd_anon_write on

 

5.监控selinux的错误信息

setroubleshoot-server


本文转自  夏梨巴人  51CTO博客,原文链接:http://blog.51cto.com/12774035/1920207

相关文章
|
Linux Go 数据安全/隐私保护
【GO】在macOS上交叉编译
go语言开发过程中经常会遇到"在macOS上开发",可执行程序在Linux上运行的场景,这样就需要用到交叉编译了
793 0
|
存储 SQL 关系型数据库
MySQL创建表
如何使用MySQL CREATE TABLE语句在数据库中创建新表。
353 0
|
弹性计算 运维 安全
所以!云服务器也可以玩转大模型啦?
原型《完蛋!我被LLM包围了! 》 是魔搭社区联合灵积平台和通义千问2.0模型推出的一款玩坏LLM的智力挑战游戏 。用户可以通过计算巢服务创建出的游戏进行免费体验。即刻体验由云服务器创建的大模型游戏!
31741 1
|
JavaScript Java 测试技术
基于SpringBoot+Vue+uniapp微信小程序的外卖点餐系统的详细设计和实现
基于SpringBoot+Vue+uniapp微信小程序的外卖点餐系统的详细设计和实现
239 0
|
存储 安全 Java
JDK22发布了!来看看有哪些新特性
以上是介绍 JDK22新特性的全部内容了,突然V哥想要感慨一下,技术之路,学无止境,选择 IT 技术,作个纯粹的人,享受研究技术的过程,这种带来的快感,也许只有真正热爱编程的人才能有体会。
395 0
|
开发框架 前端开发 JavaScript
在Winform框架的多文档界面中实现双击子窗口单独弹出或拖出及拽回的处理
在Winform框架的多文档界面中实现双击子窗口单独弹出或拖出及拽回的处理
在Winform框架的多文档界面中实现双击子窗口单独弹出或拖出及拽回的处理
|
机器学习/深度学习 传感器 人工智能
2023需要重点关注的四大AI方向
本文是我认为2023年需要重点关注的四大AI方向,这四个方向有望在今年进一步推动AI的发展,并帮助解决行业面临的一些核心挑战。
575 0
2023需要重点关注的四大AI方向
|
算法
【改进粒子群优化算法】自适应惯性权重粒子群算法(Matlab代码实现)
【改进粒子群优化算法】自适应惯性权重粒子群算法(Matlab代码实现)
362 1
|
弹性计算 Kubernetes 安全
ECS选型推荐配置
在构建Kubernetes集群时,应避免使用过多小规格ECS,因它们可能带来网络限制、容量不足和资源碎片化问题。采用大规格ECS能提升网络性能,优化镜像拉取效率。选择Master节点时,要考虑集群规模,生产环境建议选择较高规格。Worker节点推荐使用CPU≥4核、内存≥8GiB的ECS,根据集群总核数和容错率来决定节点数量。当规模达1000核,可选用裸金属神龙服务器,它提供超强网络、零计算抖动和安全性能,适合大促等需快速扩展的场景。
272 1
|
iOS开发
iOS开发 - ScrollView滚动时怎么判断滚动停止及滚动的方向
iOS开发 - ScrollView滚动时怎么判断滚动停止及滚动的方向
991 0