成人性生交大片免费看视频r_亚洲综合极品香蕉久久网_在线视频免费观看一区_亚洲精品亚洲人成人网在线播放_国产精品毛片av_久久久久国产精品www_亚洲国产一区二区三区在线播_日韩一区二区三区四区区区_亚洲精品国产无套在线观_国产免费www

主頁(yè) > 知識(shí)庫(kù) > CentOS上的安全防護(hù)軟件Selinux詳解

CentOS上的安全防護(hù)軟件Selinux詳解

熱門標(biāo)簽:哪種品牌的400電話申請(qǐng) 廣東電話機(jī)器人開(kāi)戶 適用的400電話辦理 iphone地圖標(biāo)注我的店鋪 百度ai電銷機(jī)器人排名 成都米蘭申請(qǐng) ai智能外呼系統(tǒng)是什么 旅游路書(shū)地圖標(biāo)注 百度地圖地圖標(biāo)注客服多少

selinux簡(jiǎn)介

SELinux(Security-Enhanced Linux) 是美國(guó)國(guó)家安全局(NSA)對(duì)于強(qiáng)制訪問(wèn)控制的 實(shí)現(xiàn),是 Linux歷史上最杰出的新安全子系統(tǒng)。NSA是在Linux社區(qū)的幫助下開(kāi)發(fā)了一種訪問(wèn)控制體系,在這種訪問(wèn)控制體系的限制下,進(jìn)程只能訪問(wèn)那些在他的 任務(wù)中所需要文件。SELinux 默認(rèn)安裝在 Fedora 和 Red Hat Enterprise Linux 上,也可以作為其他發(fā)行版上容易安裝的包得到,2000年以GNU GPL發(fā)布,Linux內(nèi)核2.6版本后集成在內(nèi)核中

DAC:Discretionary Access Control自由訪問(wèn)控制

MAC:Mandatory Access Control 強(qiáng)制訪問(wèn)控制

DAC環(huán)境下進(jìn)程是無(wú)束縛的

MAC環(huán)境下策略的規(guī)則決定控制的嚴(yán)格程度

MAC環(huán)境下進(jìn)程可以被限制的

策略被用來(lái)定義被限制的進(jìn)程能夠使用那些資源(文件和端口)

默認(rèn)情況下,沒(méi)有被明確允許的行為將被拒絕

selinux的工作類型

selinux一共有四種工作類型

strict:每個(gè)進(jìn)程都受到selinux的控制

targeted:用來(lái)保護(hù)常見(jiàn)的網(wǎng)絡(luò)服務(wù),僅有限進(jìn)程受到selinux控制,系統(tǒng)當(dāng)中默認(rèn)設(shè)置類型

minimum:這個(gè)模式在centos7上,是targeted的修改版,只對(duì)選擇的網(wǎng)絡(luò)服務(wù),僅對(duì)選中的進(jìn)程生效

mls:提供mls機(jī)制的安全性,國(guó)防級(jí)別的

selinux安全上下文

傳統(tǒng)的linux,一切皆文件,由用戶、組、權(quán)限來(lái)進(jìn)行訪問(wèn)控制,這當(dāng)中有很多的缺陷

在selinux中,一切皆對(duì)象(進(jìn)程),有存放在inode的擴(kuò)展屬性域的安全元素所控制其訪問(wèn)

所有文件和端口資源和進(jìn)程都具備安全標(biāo)簽,這就是安全上下文

安全上下文有五個(gè)元素組成

system_u:object_r:admin_home_t:s0

user:role:type:sensitivity:category

user:指示登錄系統(tǒng)的用戶類型,如root,user_u,system_u,多數(shù)本地進(jìn)程都屬于自由進(jìn)程

role:定義文件,進(jìn)程和用戶的用途,文件:object_r,進(jìn)程和用戶:system_r

type:指定數(shù)據(jù)類型,規(guī)則重定義何種進(jìn)程類型訪問(wèn)何種文件,target策略基于type實(shí)現(xiàn),多服務(wù)功用,public_content_t

sensitivity:限制訪問(wèn)的需要,由組織定義的分層安全級(jí)別,如unclassified,secret,top,一個(gè)對(duì)象有且只有一個(gè)sensitivity,分0-15個(gè)級(jí)別,s0最低,target策略默認(rèn)使用是s0

category:對(duì)于特定組織劃分不分層的分類,如FBI secret,NSA secret,一個(gè)對(duì)象可以有多個(gè)category, c0-c1023共1024個(gè)分類,target策略不適用category

查看安全上下文

ls –Z ; ps  -Z

期望(默認(rèn))上下文:存放在二進(jìn)制的selinux策略庫(kù)中

semanage  fcontext –l  查看系統(tǒng)中的默認(rèn)安全上下文

 @font-face {

 font-family: “宋體”;

}@font-face {

 font-family: “Cambria Math”;

}@font-face {

 font-family: “Calibri”;

}@font-face {

 font-family: “@宋體”;

}p.MsoNormal, li.MsoNormal, div.MsoNormal { margin: 0cm 0cm 0.0001pt; text-align: justify; font-size: 10.5pt; font-family: “Calibri”,”sans-serif”; }.MsoChpDefault { font-family: “Calibri”,”sans-serif”; }div.WordSection1 {  } 

selinux策略

對(duì)象(object):所有可以讀取的對(duì)象,包括文件、目錄和進(jìn)程,端口等

主體:進(jìn)程稱為主題(subject)

selinux中對(duì)所有的文件都賦予一個(gè)type的文件類型標(biāo)簽,對(duì)于所有的進(jìn)程也賦予各自的一個(gè)domain標(biāo)簽。domain標(biāo)簽?zāi)軌驁?zhí)行的操作由安全策略里定義

當(dāng)一個(gè)subject視圖訪問(wèn)一個(gè)object,kernel中的粗略執(zhí)行服務(wù)器將檢查AVC,在AVC中,subject和object的權(quán)限被緩存,查找應(yīng)用+文件的安全環(huán)境,然后根據(jù)查詢結(jié)果允許或拒絕訪問(wèn)

安全策略:定義主體讀取對(duì)象的規(guī)則數(shù)據(jù)庫(kù),規(guī)則中記錄了那個(gè)類型的主體使用了那個(gè)方法讀取哪一個(gè)對(duì)象是允許還是拒絕的,并且定義了那種行為是允許或拒絕

設(shè)置selinux

配置selinux

selinux是否啟用

給文件重新打安全標(biāo)簽

給端口設(shè)置安全標(biāo)簽

設(shè)定某些操作的布爾型開(kāi)關(guān)

selinux的日志管理

selinux的狀態(tài)

enforcing:強(qiáng)制,每個(gè)受限的進(jìn)程都必然受限

permissive:允許;每個(gè)受限的進(jìn)程違規(guī)操作不會(huì)被禁止,但會(huì)被記錄與審計(jì)日志

disabled:禁用,允許任何操作

getenforce:獲取selinux當(dāng)前狀態(tài)

sestatus:查看selinux狀態(tài)

setenforce  0|1

         0:設(shè)置為permissive

         1:設(shè)置為enforcing

配置文件

/etc/sysconfig/selinux鏈接文件鏈接到/etc/selinux/config

/etc/selinux/config 

# This file controls the state of SELinux on the system.

# SELINUX= can take one of these three values:

#       enforcing – SELinux security policy is enforced.

#       permissive – SELinux prints warnings instead of enforcing.

#       disabled – SELinux is fully disabled.

SELINUX=enforcing

# SELINUXTYPE= type of policy in use. Possible values are:

#       targeted – Only targeted network daemons are protected.

#       strict – Full SELinux protection.

SELINUXTYPE=targeted

SELINUX=enforcing 設(shè)置selinux的狀態(tài)

SELINUXTYPE=targeted 設(shè)置selinux的工作類型

設(shè)置selinux也可以在開(kāi)機(jī)的時(shí)候設(shè)定,在/boot/grub/grub.conf文件內(nèi)核那一行后面設(shè)定selinux的狀態(tài)selinux=0|1,只要配置文件或內(nèi)核設(shè)定為禁用,最后selinux的狀態(tài)為禁用

注意:在從disabled狀態(tài)切換至enforcing或permissive狀態(tài)需要重啟系統(tǒng),這時(shí)候系統(tǒng)會(huì)對(duì)每一個(gè)文件一一重打標(biāo)簽,需要花費(fèi)一定的時(shí)間。

修改selinux 的安全標(biāo)簽

給文件重新打安全標(biāo)簽

chcon  [OPTION]…  [-u  USER]  [-r  ROLE] [-l RANGE] [-t TYPE] FILE..

chcon [OPTION]… –reference=RFILE FILE..

   -R:遞歸打標(biāo),對(duì)目錄而言

例如我想給自己定義的web文檔根目錄自定義為/htdocs

chcon -R   httpd_sys_content_t   /htdocs

恢復(fù)目錄或文件默認(rèn)的安全上下文

resotrecon  [-R]  /path/to/somewhere

例如:我又將web的文檔根目錄改為原來(lái)的目錄,這時(shí)候自定義的目錄的標(biāo)簽需要還原

restorecon  -R   /htdocs     

恢復(fù)是根據(jù)策略庫(kù)當(dāng)中的策略進(jìn)行還原

默認(rèn)安全上下文查詢與修改

semanage來(lái)自policycoreutils-python包,有些系統(tǒng)默認(rèn)沒(méi)有安裝,安裝次包即可使用semanage命令

查看默認(rèn)的安全上下文

semanage fcontext –l

添加安全上下文

semanage fcontext  -a –t  httpd_sys_content_t ‘/home/hadoop(/.*)?’

restorecon –Rv  /home/hadoop  此步驟一定不能忘記,它從策略庫(kù)進(jìn)行還原安全上下文,執(zhí)行此命令才會(huì)生效

刪除安全上下文

semanage fcontext –d –t httpd_sys_content_t ‘/home/hadoop(/.*)?’

selinux端口標(biāo)簽

查看端口標(biāo)簽

semanage  port  -l

添加端口

semanage port  -a  -t  port_label –p  tcp|udp  port

semanage port –a  -t htt_port_t   -p tcp   8080

刪除端口

semanage port  -d  -t port_label  -p tcp|udp  port

semanage port  -d  -t  htt_port_t  -p tcp 8080

修改現(xiàn)有(已存在)端口為新標(biāo)簽

semanage  port  -m –t port_label –p tcp|udp  port

semanage port –m –t  ssh_port_t –p tcp 8080   將ssh服務(wù)的端口改為8080

selinux布爾值

查看布爾值命令

getsebool [-a] [boolean]

semanage  boolean –l  -C  查看修改過(guò)的布爾值

設(shè)置bool值命令

setsebool [-P] boolean  value (on|off|1|0)

setsebool  httpd_enable_homedirs  on|1  開(kāi)啟httpd家目錄訪問(wèn),但不會(huì)寫入策略庫(kù)中

setsebool  -P   httpd_enable_homedirs  on|1

修改bool值時(shí)后面的值可以對(duì)布爾值類型后跟=加值的設(shè)置方法

setsebool  httpd_enable_homedirs=on

selinux的日志管理

需要安裝settroublesshoot*安裝此包需要重啟系統(tǒng)才能生效,它會(huì)將錯(cuò)誤日志記錄到/var/log/message

grep setroubleshoot  /var/log/message

sealer  -l  UUID

查看安全事件日志說(shuō)明

sealert  -a  /var/log/audit/audit.log

掃描并分析日志

yum -y install selinux-policy-devel(centos7)

yum –y install selinux-policy-doc (centos6)

mandb | makewhatis 需要更新man幫助的數(shù)據(jù)才能查詢

man -k _selinux

例如man  httpd_selinux

總結(jié):selinux在安全防護(hù)上確實(shí)起到了一定的作用,它是在內(nèi)核層面來(lái)工作,往往有許多的漏洞,一旦黑客利用漏洞入侵系統(tǒng)后果不堪設(shè)想,還有其 操作的繁瑣和穩(wěn)定性的欠缺的導(dǎo)致很多企業(yè)不愿意用到selinux ,一般都會(huì)使用硬件的安全防護(hù)設(shè)備,所以我們只需要作為了解,知道有這么個(gè)東西,如何開(kāi)關(guān)閉及一些簡(jiǎn)單的操作即可。

標(biāo)簽:汕頭 陜西 泰安 紹興 大連 玉林 茂名 遼陽(yáng)

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《CentOS上的安全防護(hù)軟件Selinux詳解》,本文關(guān)鍵詞  CentOS,上,的,安全防護(hù),軟件,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《CentOS上的安全防護(hù)軟件Selinux詳解》相關(guān)的同類信息!
  • 本頁(yè)收集關(guān)于CentOS上的安全防護(hù)軟件Selinux詳解的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    中文字幕欧美日韩在线不卡| 肉肉视频在线观看| av在线免费播放网址| av网站在线免费观看| **亚洲第一综合导航网站| 美女羞羞视频在线观看| 国产精品美女久久久久久| 91精品国产乱码久久久久| 亚洲成年人影院在线| 国产精品免费一区二区三区都可以| 日韩一区二区三区免费| 久久网站免费观看| 九色porny丨国产首页在线| 国产免费大片| 久久久久久国产免费a片| 精品国产一级片| 成人做爰免费视频免费看| 黄色影院在线播放| 新版的欧美在线视频| 国产成人高清精品免费5388| 日韩欧美精品一区二区| 国产成人一区二区三区影院| 日韩精品一区二区三| 精品网站aaa| 中文字幕一区二区三区有限公司| 精品人妻中文无码av在线| 一二三四社区欧美黄| 久久亚洲影音av资源网| 免费观看日韩av| 黄色片网站在线播放| 欧美日韩国产第一页| 国产在线精品一区在线观看麻豆| 欧美一级免费片| 欧美片网站yy| 黄色网址在线免费看| 欧美性生活久久| 中文在线免费一区三区| 中国老熟女重囗味hdxx| 在线播放国产视频| 大陆精大陆国产国语精品| 5252色成人免费视频| 正在播放亚洲1区| 久久99在线观看| 日本成人看片网址| 精品久久综合| 精品国模在线视频| 中文字幕国产日韩| av每日在线更新| 久久久噜噜噜www成人网| 亚洲av片不卡无码久久| 亚洲理论电影网| 青青草视频在线免费播放| 日本欧美韩国一区三区| 欧美在线一级va免费观看| 国产免费黄色| 亚洲深夜影院| 嗯~啊~轻一点视频日本在线观看| 色综久久综合桃花网| 午夜国产福利视频| 中文字幕免费视频观看| 国产1区2区在线观看| 日色在线视频| 91免费观看视频| 麻豆网站视频在线观看| xxxx在线播放| 成人免费淫片| 国产精品久久久久天堂| 日韩av网站在线| 日韩电影中文字幕一区| 日本三级网站在线观看| 久久精品亚洲人成影院| 国产精品久久久一区二区三区| 国产91九色蝌蚪| 久久久久在线视频| 久久狠狠久久综合桃花| 夜夜躁狠狠躁日日躁2021日韩| 中文字幕亚洲综合久久| 91人妻一区二区三区蜜臀| 成人毛片视频网站| 日韩av在线免播放器| 伊人夜夜躁av伊人久久| 成人黄色av电影| 亚洲精品中文综合第一页| 亚洲香蕉网站| 亚洲国产日韩在线人成电影| 成人午夜免费在线| 国产区亚洲区欧美区| 欧美午夜久久久| 凹凸日日摸日日碰夜夜| 色妇色综合久久夜夜| 国产黄色小视频在线观看| jizzjizz国产精品喷水| 日韩美脚连裤袜丝袜在线| 91色视频在线| 国产黄色特级片| 久久久久成人片免费观看蜜芽| 亚洲欧美一区二区久久| 久久亚洲精品一区| 波多野结衣啪啪| 欧美性猛交xxxxx水多| 国产精品理伦片| 亚洲国产精品一区在线观看不卡| 久久久www成人免费精品张筱雨| 欧美三区免费完整视频在线观看| 亚洲精品日产aⅴ| 欧美绝顶高潮抽搐喷水合集| 成人午夜免费在线观看| 亚洲第一区色| 中文字幕免费在线观看视频| 黄色大片在线观看| 综合电影一区二区三区| 欧美日韩视频免费播放| 亚洲人成人一区二区三区| 国产视频第一页在线观看| 手机在线不卡av| 四虎影视国产精品| 婷婷亚洲一区二区三区| 精品国产电影一区二区| 欧美a级片网站| 欧美aaa一级| 亚洲国产激情一区二区三区| 欧美成人777| 欧美一区二区视频在线观看2022| 蜜桃av一区二区在线观看| 九一免费在线观看| 中文字幕久久精品| 日本精品三区| 在线观看欧美成人| 无码国产精品高潮久久99| 怡红院亚洲色图| 亚洲一区二区三区午夜| 九九热精品视频国产| 欧美军同video69视频| 91蜜桃免费观看视频| 国产无色aaa| 人妻一区二区视频| 今天的高清视频免费播放成人| 亚洲av人无码激艳猛片服务器| 蜜臀99久久精品久久久久久软件| 女子免费在线观看视频www| 国产丝袜一区二区| 欧美日韩破处视频| 91麻豆精品成人一区二区| 激情另类综合| 国产精品视频久久久久久| 国模人体一区二区| 久久久久久久久久久久久91| 欧美日韩国产中文字幕| 午夜精品一区二区三| 成人6969www免费视频| 国内偷拍精品视频| 蜜桃色一区二区三区| 五月婷婷综合激情网| 国产亚洲一区二区三区在线观看| 麻豆传媒mv| 红桃av永久久久| 男女视频在线观看免费| 精品国产美女a久久9999| 色影院视频在线| 宅男深夜国产| 四虎国产精品成人免费4hu| 久久久www成人免费无遮挡大片| 色综合久久中文字幕| 国产男男gay体育生白袜| 国产人伦精品一区二区| 男人天堂av网站| 欧美激情一区二区三区久久久| 亚洲另类欧美日韩| 亚欧精品一区二区三区| 亚欧美一区二区三区| 免费不卡在线观看av| 美日韩精品视频| 欧美一区二区三区小说| 国产一级二级视频| 国产精品九九视频| 美女扒开大腿让男人桶| 欧美精品亚洲精品| www.51色.com| 精品成人一区二区三区四区| 久久久综合免费视频| 日韩一区二区三区免费看| 91最新网站| 国产精品久久久久久久久久齐齐| 少妇一级淫片免费放播放| 国模吧无码一区二区三区| 在线视频不卡一区二区三区| 日本一区二区欧美| 国产特级黄色片| 岛国最新视频免费在线观看| 亚洲AV无码成人精品区东京热| 无码日韩精品一区二区| 人妻内射一区二区在线视频| 欧美军同video69视频| 欧美日韩激情四射| 亚洲午夜久久久久久久久电影院| 一级视频在线免费观看| 欧美日韩一二区| 免费看的黄网站| 爽爽爽在线观看| 一区二区三区免费在线观看视频| 日韩精品一区二区三区在线视频| 日本三级福利片| 777久久精品一区二区三区无码| 无码人妻精品一区二区| 欧美在线观看视频一区二区| 久久久久久青草| 久久九九久久九九| 国产爆乳无码一区二区麻豆| 亚洲二区自拍| 国产专区欧美专区| 蜜桃一区二区三区| 久久影视三级福利片| 国产极品视频在线观看| 91av免费观看| av在线不卡观看| 久久久人成影片免费观看| 成人免费毛片糖心| 亚洲欧洲99久久| 动漫精品视频| 波多野结衣av一区二区全免费观看| 国产精品无码久久久久成人app| 亚洲这里只有精品| 影音先锋男人资源站在线观看| 色播视频在线播放| jizz18欧美| 性网站在线看| 国产精品无码久久av| 亚洲精品国产综合区久久久久久久| 九色porny自拍视频在线播放| 精品国产sm最大网站| 欧美一区二区三区不卡视频| 136福利视频导航| 网站一区二区| 国产日韩在线播放| 亚洲一区二区三区在线观看视频| 亚洲福利视频在线| 国产乱码一区二区三区四区| 日本三级日本三级日本三级极| 成人精品网站在线观看| 色综合久久中文综合久久牛| 精品毛片一区二区三区| 中文字幕日韩欧美精品在线观看| 成人免费精品视频| 国产91在线播放| 欧美大黑帍在线播放| 久久99热精品这里久久精品| 91国内外精品自在线播放| www免费视频| 亚洲成年人在线播放| 自拍视频一区| 性直播体位视频在线观看| 国产日韩精品久久久| 国产一区二区三区四区五区在线| 国产999精品久久久久久| 亚洲成av人片一区二区梦乃| 天天干,天天干| 无国产精品白浆免费视| 亚洲欧洲美洲av| 免费观影入口看日本视频| 亚洲无av在线中文字幕| 五月天丁香视频| 日韩欧美手机在线| 日韩免费精品视频| 在线看视频不卡| 国内精彩免费自拍视频在线观看网址| youjizz亚洲女人| 无人区在线高清完整免费版 一区二| 欧美精品色图| 高潮精品一区videoshd| 九九九久久久| 久久精品视频一区二区| 天堂中文а√在线| 偷拍一区二区三区| 久久久精品99| a级大片免费看| 成人日韩av在线| 97人妻精品一区二区三区视频| 国产日韩精品在线观看| 麻豆精品网站| 精品国产欧美一区二区五十路| 一个人看的日本免费视频| 色综合天天综合网天天狠天天| 国内精品露脸在线视频播放| 免费中文字幕在线| 精品少妇一区二区30p| 精品久久久久久久久久久久久久久久| 国产777精品精品热热热一区二区| 欧美与欧洲交xxxx免费观看| 狠狠色综合久久婷婷| 国产男人精品视频| 亚洲国产欧美不卡在线观看| 国产又黄又猛的视频| eeuss影院www免费看| 拍拍拍999自拍偷| 欧美xxx另类| 久久视频在线看| 综合欧美国产视频二区| 中文av字幕一区| 日韩精品一区三区| 美女久久久久久久久久久| 久久蜜桃av一区精品变态类天堂| 天堂91在线| 午夜欧美精品久久久久久久| 在线欧美福利| 精品国产一区二区三区久久久蜜月| bdsm精品捆绑chinese女| 伊人网在线视频观看| 亚洲一区高清| 69成人精品免费视频| 在线观看不卡视频| 日韩a一级欧美一级| 国产经典欧美精品| 国产在线观看h| 亚洲成人自拍偷拍| 黄色一级片中国| 亚洲第一毛片| 日本a级片在线播放| caopon在线免费视频| 欧洲日本亚洲国产区| 美女视频免费精品| 秋霞影视一区二区三区| 日本免费一区二区三区等视频| 日韩在线精品强乱中文字幕| 国产91亚洲精品久久久| 91精品国产综合久久精品性色| 成人午夜无人区一区二区| 偷拍国模大尺度视频在线播放| 午夜久久影院|