没有合适的资源?快使用搜索试试~ 我知道了~
操作系统安全:selinux自启动.docx
1.该资源内容由用户上传,如若侵权请联系客服进行举报
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
版权申诉
0 下载量 121 浏览量
2022-06-01
20:08:34
上传
评论
收藏 91KB DOCX 举报
温馨提示
试读
3页
selinux自启动 SELinux的工作方式 SELinux的工作方式 SELinux是在进行程序、文件等权限设置一句的一个内核模块。 传统的DAC模式 我们知道在Linux下面的ugo权限模式,即通过rwx权限对用户进行访问控制。这也可以称作为DAC(自主访问控制方式)。但这种访问控制方式存在缺陷: root一手遮天 安全意识不强的系统管理员可以将访问权限设置为777 MAC模式 SELinux的设计初衷也是为了避免系统资源被误用(如b)。因此,SELinux通过MAC(强制访问控制)方式来管理进程。?在MAC方式下,SELinux监管的主体从用户转变成了进程,因此它可以针对特定的资源和特定的文件资源进行权限的控制。 SELinux的模式 SELinux的模式 1,并非所有的 Linux distributions 都支持 SELinux 的,不过CentOS都有对SELinux的支持。? 目前 SELinux 支持三种模式,分别如下: ?enforcing:强制模式,代表 SELinux 运作中,且已经正确的开始限制 domain/type 了; ?permissive:宽容模式
资源推荐
资源详情
资源评论
selinux 自启动
SELinux 的工作方式
的工作方式
是在进行程序、文件等权限设置一句的一个内核模块。
传统的 模式
我们知道在 下面的 权限模式,即通过 权限对用户进行访问控制。这
也可以称作为 (自主访问控制方式)。但这种访问控制方式存在缺陷:
一手遮天
安全意识不强的系统管理员可以将访问权限设置为
模式
的设计初衷也是为了避免系统资源被误用(如 )。因此, 通过
(强制访问控制)方式来管理进程。]在 方式下, 监管的主体从用户转
变成了进程,因此它可以针对特定的资源和特定的文件资源进行权限的控制。
SELinux 的模式
的模式
,并非所有的]都支持]的,不过 都有对
的支持。]
目前]支持三种模式,分别如下:
:强制模式,代表]运作中,且已经正确的开始限制] !"
了;
"#:宽容模式:代表]运作中,不过仅会有警告讯息并不会实际限制]
!"的存取。这种模式可以运来作为]的]之用;
$:关闭,并没有实际运作。
,查看 的模式
%
&'((就显示出目前的模式为]
图 :查看 的模式
),查看]的政策]*+$!,
%
-&&&&&&&&&&&&&&&&$&&&'((是否启动]
-&&&&&&&&&&&&&&& $&&'((的相关文件资料挂载点
-&&&&&&&&&&&&&&&&&&&'((目前的模式
..$-&&&&&&&&&&'((设定档指定的模式
+$!#-&&&&&&&&&&&&&&&&/
+$!..$-&&&&&&&&&'((目前的政策为何?
资源评论
知识世界
- 粉丝: 354
- 资源: 1万+
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- 学生成绩管理系统-C++版本
- 吉林大学离散数学2笔记.pdf
- 通道处理过程的模拟通常涉及对通道处理机制的理解与实现.txt
- Flume进阶-自定义拦截器jar包
- Dubins曲线算法讲解和在运动规划中的使用.pdf
- 上市公司-股票性质数据-工具变量(民企、国企、央企)2003-2022年.dta
- 上市公司-股票性质数据-工具变量(民企、国企、央企)2003-2022年.xlsx
- Reeds+Shepp曲线算法讲解和实现.pdf
- 毕业设计基于SpringBoot+MyBatisPlus+MySQL+Vue的外卖配送信息系统源代码+数据库
- 词向量(Word Embeddings)是自然语言处理(NLP)领域的一种重要技术.txt
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功