首页 > 系统服务 > 详细

二.第十单元 Selinux

时间:2016-11-24 00:02:40      阅读:262      评论:0      收藏:0      [点我收藏+]

                ####二.第十单元####
#####selinux的初级管理###################
1.什么时selinux
selinux,内核级加强型防火墙

2.如何管理selinux级别
selinux开启或者关闭)
vim /etc/sysconfig/selinux
selinux=disabled        ##关闭状态
selinux=Enforcing        ##强制状态
selinux=Permissive        ##警告状态

getenforce            ##查看状态
当selinux开启时
setenforce 0|1            ##更改selinux运行级别

3.如何更改文件安全上下文
查看文件的安全上下文)
ls -Zd /var/ftp/pub/
ls -Z  /var/ftp/pub/
 
临时更改)
chcon -t 安全上下文    文件
chcon -t public_content_t /publicftp -R

永久更改)
semanage fcontext -l        ##列出内核安全上下文列表内容
semanage fcontext -l | grep publicftp
semanage fcontext -a -t public_content_t ‘/publicftp(/.*)?‘
restorecon -FvvR /publicftp/

4.如何控制selinux对服务功能的开关
getsebool -a | grep 服务名称
getsebool -a | grep ftp
setsebool -P 功能bool值 on|off  
setsebool -P    ftpd_anon_write on

5.监控selinux的错误信息
setroubleshoot-server

二.第十单元 Selinux

原文:http://12110661.blog.51cto.com/12100661/1875949

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!