博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
selinux简单管理
阅读量:6664 次
发布时间:2019-06-25

本文共 935 字,大约阅读时间需要 3 分钟。

1.什么selinux

selinux,内核级加强型防火墙

 

2.如何管理selinux级别

selinux开启或者关闭

vim /etc/sysconfig/selinux

selinux=disabled                     ##关闭状态

selinux=Enforcing                    ##强制状态

selinux=Permissive                   ##警告状态

getenforce                           ##查看selinux状态

当selinux开启

setenforce 0|1                        ##更改selinux运行级别(0:警告,1:强制)

selinux的管理文件

 wKioL1mFu5Tw9U-TAACAA0XD-xg180.png

3.对服务访问文件的管理

如果文件安全上下文和服务不匹配,则服务看不到此文件

使用lftp连接上服务器

 

  

修改文件安全上下文

<临时更改>

chcon -t 安全上下文 文件

chcon -t public_content_t /publicftp -R

当更改以后,远程lftp连接上服务器后,可以看到文件

<永久更改>

临时更改只能支持这一次selinux设置下安全上下文的改变,当关闭selinux之后重新打开selinux,系统内核会重新加载安全上下文

semanage fcontext -l                         ##列出内核安全上下文列表内容

 

semanage fcontext -a -t public_content_t '/publicftp(/.*)?'

wKioL1gyxKPTq5hgAAEiBecfAdg834.png

restorecon -FvvR /publicftp/                 ##刷新文件安全上下文

 

 

 

4.对服务本身功能的管理

出于对系统安全的考虑,一些服务的一些功能默认是关闭的

如何控制selinux对服务功能的开关

getsebool -a | grep 服务名称//查看服务功能允许状态

getsebool -a | grep ftp

setsebool -P 功能bool值 on|off  //设置服务功能状态

setsebool -P ftpd_anon_write on

 wKioL1gyxOHT-5u8AAGBvSVgAJc522.png

5.监控selinux的错误信息

setroubleshoot-server

本文转自 happy_newbie  51CTO博客,原文链接:http://blog.51cto.com/12971521/1957759,如需转载请自行联系原作者
你可能感兴趣的文章
OBJECTIVE C (XCODE) 绘图功能简介(转载)
查看>>
hive并发调用的运行方式-个人经验篇
查看>>
不安装Oracle客户端,透过PL/SQL Developer连接Server DB
查看>>
动态规划练习 10
查看>>
设置SSH信任
查看>>
android ListView实现圆角实例教程一
查看>>
LeetCode Add Two Numbers
查看>>
对PostgreSQL 的 hash join 的原理的学习
查看>>
excel 编号
查看>>
JW Player
查看>>
随机生成常用汉字(改进版)
查看>>
Linux UDP C/S例子
查看>>
[zz]Unrecognized option: -jvm
查看>>
关于 std::set/std::map 的几个为什么
查看>>
HIVE HOW TO LOAD DATA_Candice Jing_百度空间
查看>>
PHP__call __callStatic
查看>>
创建表分区的总结
查看>>
poj 3264(简单线段树)
查看>>
转载:编写自动升级程序(思路)
查看>>
解决chrome卡死
查看>>