SELinux

一、selinux

1、selinux的状态

  • enforcing:强制,每个受限的进程都必然受限

  • permissive:允许,每个受限的进程违规操作不会被禁止,但会被记录于审计日志

  • disabled:禁用

相关的命令

getenforce: 获取selinux当前状态

sestatus :查看selinux状态

setenforce 0|1

0: 设置为permissive   宽容模式( 允许你不按要求做)

1: 设置为enforcing     强制模式

seinfo  -t    可以看到所有的安全上下文类型

yum provides seinfo   使用命令找到  seinfo 命令来自于那个安装包

怎么看命令来源于那个安装包?yum provides 命令


[root@localhost ~]#yum provides seinfo

[root@localhost ~]#yum -y install setools-console-3.3.8-4.el7.x86_64

[root@localhost ~]#seinfo -a

文件类型与 进程类型相同

使用命令可以看到目前两个文件类型都属于http类型文件,所以web程序可以打开

实际上是用httpd进行打开index.html 

如果我们修改文件类型为var_t:s0,那么就打不开了

[root@node2 html]#chcon -t var_t /var/www/html/index.html
 
#把 index.html文件类型修改  为  var_t

再次访问报错 

7-2如果我们修改文件类型后,关闭核心防护,就可以访问了

7-3如果我们不修改文件类型,开启核心防护

如果修改了文件类型,就会导致访问报错,和7-2的结果就会一样

哪些进程能打开那些文件类型,是由严格控制的

进程要和文件的安全上下文相匹配,进程才可以打开文件

如果你要添加端口?

selinux类似与防火墙的软件,比防火墙更加精细,要求严格,所以建议是关掉,如果出现端口不给绑定,多数是开了selinux,用selinux的话比较安全,可能操作会比较复杂

 selinux配置文件所在位置

相关推荐

  1. <span style='color:red;'>selinux</span>

    selinux

    2024-03-19 01:34:01      37 阅读
  2. <span style='color:red;'>SELinux</span>

    SELinux

    2024-03-19 01:34:01      38 阅读
  3. 9.<span style='color:red;'>SELinux</span>

    9.SELinux

    2024-03-19 01:34:01      32 阅读
  4. SELinux简介

    2024-03-19 01:34:01       37 阅读
  5. SELinux refpolicy详解(9)

    2024-03-19 01:34:01       73 阅读
  6. SELinux refpolicy详解(13)

    2024-03-19 01:34:01       63 阅读
  7. SELinux 关闭修改

    2024-03-19 01:34:01       72 阅读
  8. 什么是Selinux

    2024-03-19 01:34:01       58 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-03-19 01:34:01       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-03-19 01:34:01       101 阅读
  3. 在Django里面运行非项目文件

    2024-03-19 01:34:01       82 阅读
  4. Python语言-面向对象

    2024-03-19 01:34:01       91 阅读

热门阅读

  1. 【机器学习面试题150】(下)——集成学习

    2024-03-19 01:34:01       32 阅读
  2. 使用Python API(AutoTVM)

    2024-03-19 01:34:01       34 阅读
  3. MySQL中的COALESCE函数:深入了解其用法与实例

    2024-03-19 01:34:01       45 阅读
  4. linux常见命令

    2024-03-19 01:34:01       34 阅读