偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

SELinux教程:命令與管理

運(yùn)維 系統(tǒng)運(yùn)維
本文是三本SELinux教程的一部分,在這里,我們將提供一些命令來幫助你確保Linux服務(wù)器的安全。當(dāng)你考慮在服務(wù)器上使用SELinux時(shí),了解一些基本命令和管理工具會(huì)有所幫助。本文是三本SELinux教程的一部分,在這里,我們將提供一些命令來幫助你確保Linux服務(wù)器的安全。

當(dāng)你考慮在服務(wù)器上使用SELinux時(shí),了解一些基本命令和管理工具會(huì)有所幫助。本文是三本SELinux教程的一部分,在這里,我們將提供一些命令來幫助你確保Linux服務(wù)器的安全。

功能 命令
chcon

用于用特定的安全環(huán)境標(biāo)注一個(gè)或多個(gè)文件。

checkpolicy 是一個(gè)用于將政策來源編譯到二進(jìn)制政策文件中的工具。一般不直接命名它,而是以該政策的生成文件稱呼它。
newrole 命令用于切換角色。一般來說,該命令會(huì)發(fā)布成newrole -r sysadm_r來轉(zhuǎn)換到sysadm_r角色完成管理任務(wù)。
sestatus 顯示SELinux當(dāng)前的狀態(tài),包括狀態(tài)(允許或禁止)、政策版本和所有政策布爾運(yùn)算的設(shè)置。
getsebool  顯示SELinux布爾運(yùn)算條件
setsebool 設(shè)置SELinux布爾運(yùn)算條件
ffixfiles 可用來重新標(biāo)注整個(gè)基于現(xiàn)有政策的文件系統(tǒng)或重新標(biāo)注基于包括在該應(yīng)用的rpm數(shù)據(jù)包中信息在內(nèi)的打包應(yīng)用文件。

除了這些新的SELinux命令,一些內(nèi)置的Linux命令,如cp、mv、ls和ps,都隨著SELinux的啟動(dòng)變成使用–Z標(biāo)記。標(biāo)識符命令也被修改來顯示連同用戶默認(rèn)安全屬性的用戶安全環(huán)境。

SELinux配置決竅

除了Linux服務(wù)器上文件和單獨(dú)流程的安全環(huán)境,SELinux還有更多安全功能。在這篇文章中涵蓋所有SELinux功能和基本的安全模式幾乎是不可能的,但這里我會(huì)強(qiáng)調(diào)關(guān)鍵的那些。

端口管理:你可以通過SELinux管理對系統(tǒng)端口的訪問。默認(rèn)情況下,SELinux允許應(yīng)用訪問默認(rèn)端口(如ssh可訪問端口22),不過一旦禁用SELinux,你也可以重新配置任一應(yīng)用來訪問任一非默認(rèn)端口。

為了得到SELinux管理端口的完整清單,你可以使用以下命令:

#/home/root>semanage port –l
將ssh的訪問端口從22改成24
#/home/root> semanage port –a –t ssh_port_t –p tcp 24

然后重啟ssh相關(guān)的服務(wù)。

用戶管理:有了SELinux嚴(yán)格用戶管理功能的幫助,你可以讓你的服務(wù)器“確實(shí)難以攻破”。它們可以在任一SELinux政策中擔(dān)任重要角色。但在目標(biāo)政策中(默認(rèn)的SELinux政策),每個(gè)域運(yùn)行一個(gè)單一角色且TE用來從其它流程中分離出受限的流程。

因此,在目標(biāo)SELinux政策中,流程和對象問題以system_u的形式出現(xiàn),而所有的默認(rèn)Linux用戶是user_u,就像下面顯示的:

 

SELinux,命令,管理

 

但在嚴(yán)格政策中,一些系統(tǒng)帳戶可以運(yùn)行在普通的、無特權(quán)的user_u身份下,而其它帳戶可以在政策數(shù)據(jù)庫中有直接身份。

自定義政策模塊(Customized Policy Modules):有時(shí)候我們在在建立SELinux時(shí)面對的情況是政策和布爾運(yùn)算條件可能不足。在這種情況下,我們可以利用audit2allow命令來定義我們的自定義SELinux政策。舉例來說,如果否定錯(cuò)誤登入到所有ftp相關(guān)服務(wù)的審計(jì)日志中,我們可以用以下句子來形成我們的自定義SELinux政策模塊:

#/home/root> # grep ftpd_t /var/log/audit/audit.log | audit2allow -M ftplocal

這個(gè)自定義ftp相關(guān)政策模塊之后可以如下方式下載到現(xiàn)有的SELinux目標(biāo)政策:

#/home/root> semodule –i ftplocal

由于SELinux缺乏文檔編制和技巧,很多管理員都忽略了它。但是有默認(rèn)目標(biāo)政策的SELinux模式對很多管理員來說都是一個(gè)安全的起始點(diǎn)。如果你準(zhǔn)備測試它,我建議先運(yùn)行幾天,觀察所有錯(cuò)誤和警告的日志,如果沒有錯(cuò)誤,切換到執(zhí)行模式。

如果你正運(yùn)行一些特定的數(shù)據(jù)庫或應(yīng)用(如MySql或Oracle),也要注意,在服務(wù)器上執(zhí)行SELinux政策之前,你應(yīng)該為SELinux相關(guān)指令查看特定版本的文檔編制。

原文鏈接:http://www.searchsv.com.cn/showcontent_45458.htm

【編輯推薦】

  1. RHEL 5上的SELinux配置
  2. SELinux簡介:Linux內(nèi)核安全
  3. SELinux實(shí)例:使用安全增強(qiáng)的Linux

 

責(zé)任編輯:黃丹 來源: TechTarget中國
相關(guān)推薦

2013-11-21 10:06:35

2010-01-05 13:11:04

Ubuntu進(jìn)程管理

2019-06-17 15:25:17

expandunexpandLinux

2013-05-06 16:36:55

SELinuxSELinux故障

2011-05-31 14:22:23

2010-04-28 10:04:15

unixware

2021-04-16 08:05:52

命令SELinuxSestatus

2023-07-05 08:13:06

2010-03-01 16:13:06

Linux磁盤管理命令

2011-10-24 09:49:37

管理非限制進(jìn)程SELinux

2011-01-10 16:45:45

2013-08-26 14:18:12

SELinux

2012-09-05 11:09:15

SELinux操作系統(tǒng)

2009-10-22 11:36:31

linux磁盤管理

2009-10-22 10:59:29

linux磁盤命令

2009-09-28 11:21:17

Linux教程ls命令Linux

2009-09-25 10:06:37

Linux教程Linux pwdLinux命令

2023-10-20 14:08:35

digDNS

2021-06-13 09:01:47

SedLinux命令

2009-09-25 10:08:24

Linux教程Linux cdLinux命令
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號