首页 > 系统服务 > 详细

15.3、SElinux介绍

时间:2018-01-17 23:21:40      阅读:232      评论:0      收藏:0      [点我收藏+]
1、selinux:SELinux - NSA Security-Enhanced Linux (SELinux)。

    工作与内核中。


2、linux原有安全模型:DAC,自主访问控制

selinux安全模型:MAC(强制访问控制)


3、Selinux的工作模式:(有两种)

    strict:严格级别,每个进程都收到selinux的控制

    targeted:仅有限个进程受到selinux控制,只监控容易被入侵的进程


4、Selinux的工作方法:ls -Z、ps auxZ

#ls -Z  //显示文件的selinux标签

如:

[root@localhost ~]# ls -Z

-rw-------. root root system_u:object_r:admin_home_t:s0 anaconda-ks.cfg

drwxr-xr-x. root root unconfined_u:object_r:admin_home_t:s0 Desktop

drwxr-xr-x. root root unconfined_u:object_r:admin_home_t:s0 Documents


#ps auxZ  //显示selinux项功能。


5、







15.3、SElinux介绍

原文:http://blog.51cto.com/10631377/2062260

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!