欢迎光临
我们一直在努力

Linux——管理SELinux安全性

知识点问答题

1. SELinux 是如何保护资源的?

通过强制访问控制MAC来保护资源,规定文件的权限,防止越权访问资源

2. 什么是强制访问控制(MAC)?它有什么特点?

MAC是由系统根据全局安全策略来规定所有主体对客体访问权限的机制

特点是所有安全规则由系统管理员或安全策略统一规定,不循序随意更改安全标签,没有规定情况下默认禁止,即使是root用户有些策略也会限制访问

3. 什么是 SELinux 上下文?

其实就是给文件标签,规定这个文件的权限

4. setenforce 0 命令的作用是什么?

禁用SELINUX,不建议

5. 定义一条 SELinux 文件上下文规则,以便将 /custom 目录及目录中所有文件的上下文类型设置为 httpd_sys_content_t。

semanage fcontext -a -t httpd_sys_content_t ‘/custom(/.*)?’

restorecon -R /custom

赞(0)
未经允许不得转载:171主机测评 » Linux——管理SELinux安全性
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址