前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >selinux安全增强linux

selinux安全增强linux

作者头像
陪你听风
发布2021-03-31 23:54:18
1.6K0
发布2021-03-31 23:54:18
举报
文章被收录于专栏:陪你听风陪你听风

文件权限的访问方式: 1.DAC主动访问控制:完全依赖于权限的设置 2.MAC强制访问控制:根据上下文的进程,只能访问特定上下文的内容。

查看文件的上下文:ls -lZ XXX ps auxZ

修改上下文:chcon -R -t httpd_sys_content_t /www chcon -R --reference=/var/www/html /www

恢复默认上下文:restorecon -R /www

修改默认的上下文:semanage fcontext -a -t httpd_sys_content_t '/www(/*)?'

修改端口的上下文:semanage port -l |grep '\b80\b' semanage port -a -t http_port_t -p tcp 808

可以参考vim /etc/ssh/sshd_config记忆

selinux的模式: 1.强制模式 enforcing

2.允许模式 permissive

3.关闭模式 selinux的布尔值

getsebool -a

setsebool ftpd_anon_write on 临时修改

setsebool -P ftpd_anon_write on 永久生效

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2019年6月22日,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档