首页 > 系统相关 >SELinux

SELinux

时间:2022-12-30 14:23:03浏览次数:55  
标签:SELinux 进程 字段 selinux 类型 上下文

selinux的工作模式

参考:http://c.biancheng.net/view/3906.html

  1. Disable (关闭模式)

    Selinux被关闭,默认的DAC访问控制方式被使用。

  2. Permissve(宽容模式)

    SELinux 被启用,但安全策略规则并没有被强制执行。

  3. Enforce(强制模式)

    SELinux 被启动,并强制执行所有的安全策略规则。

查看selinux工作模式:getenforce

设置selinux工作模式:setenforce 0 Permissve ; setenforce 1 Enforcing

设置selinux工作模式为 Disable :修改ext/selinux/config 文档

 

system_u:object_r:httpd_sys_content_t:s0:[类别] #身份字段:角色:类型:灵敏度:[类别] ​

  • 身份字段(user):表示数据/进程被哪个身份所拥有,如:系统数据 system_u, 用户数据: user_u.

  • 角色(role): 表示此数据是进程还是文件或目录

    如:object_r:代表该数据是文件或目录,这里的“_r”代表 role。

    system_r:代表该数据是进程,这里的“_r”代表 role。

  • 类型(type):类型字段是安全上下文中最重要的字段,进程是否可以访问文件,主要就是看进程的安全上下文类型字段是否和文件的安全上下文类型字段相匹配,如果匹配则可以访问。

    注:类型字段在文件或目录的安全上下文中被称作类型(type),而进程的安全上下文中被称作域(domain)。也就是说,在主体(Subject)的安全上下文中,这个字段被称为域;在目标(Object)的安全上下文中,这个字段被称为类型。域和类型需要匹配(进程的类型要和文件的类型相匹配),才能正确访问。

  • 灵敏度:灵敏度一般是用 s0、s1、s2 来命名的,数字代表灵敏度的分级。数值越大,代表灵敏度越高

  •  

标签:SELinux,进程,字段,selinux,类型,上下文
From: https://www.cnblogs.com/a-n-yan/p/17014785.html

相关文章

  • 部署Kubernetes(k8s)时,为什么要关闭swap、selinux、firewalld
    作者:知乎用户链接:https://www.zhihu.com/question/374752553/answer/2665255695来源:知乎著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。防火墙和s......
  • SELinux初探
    SELinux初探自己总结出来的SELinux部分,仅供参考。SELinux是一个内核模块。SELinux的运行模式主体:SELinux主要管理的就是进程,你可以将【主体】跟进程划上等号。目标:主......
  • 如何关闭selinux权限
    前言有时为了测试方便和其他目的需要关闭掉selinux权限,但是这样做是非常危险的一件事,google也是不推荐这样做的,本文章是使用Android10,来做的测试。实现部分代码路径:syste......
  • docker启动报错:SELinux is not supported with the overlay2 graph driver on this ke
     --Unitdocker-storage-setup.servicehasbegunstartingup.Dec1009:11:52localhost.localdomainsh[11601]:CannotconnecttotheDockerdaemonatunix:///v......
  • 初识Linux(十三)------ 程序管理与 SELinux
      一个程序被载入到内存当中运行,那么在内存内的那个数据就被称为程序(process)。程序是操作系统上非常重要的概念,所有系统上面跑的数据都会以程序的形式存在。那么系统的......
  • SELinux相关包
    https://github.com/SELinuxProject/selinux/wiki#SELinuxUserspaceThisistheupstreamrepositoryforthe SecurityEnhancedLinux(SELinux) userlandlibrarie......
  • iptables防火墙限制 centos中有 firewalld selinux 还有 iptables
    1、出入战规则  2、firewallfirewall-cmd--permanent--zone=public--add-port=3306/tcp--permanent3、iptablesiptables-IINPUT-ptcp--dport3306......
  • Linux之SELinux的开启、关闭。
    SELinux简介SELinux是Security-EnhancedLinux的简写,意指安全增强的linux。它不是用来防火墙设置的。但它对Linux系统的安全很有用。Linux内核(Kernel)从2.6就有了SELin......
  • 迅为iTOP3568开发板Android11获取root权限关闭selinux
    本文档所需资料在网盘资料“iTOP-3568开发板\02_【iTOP-RK3568开发板】开发资料\06_Android系统开发配套资料\02_Android11获取root权限配套资料”目录下。本文档参......
  • SELinux 随笔
    参考文章:https://www.cnblogs.com/zhongguiyao/p/13955398.html 常用的定义,方便使用一组权限或一类对象源码位置:/system/sepolicy/public/global_macros比如下面这......