SElinux1.SElinux简述SELinux(Security-EnhancedLinux)是美国国家安全局(NSA)对于强制访问控制的实现,是为了结束DAC(自主访问控制,任何程序对其资源享有完全的控制权,每个用户或进程可以随意修改自己的文件的权限,将其他权限授予给任何其他人而具有任意的访问机制.标准Linux..
分类:
系统相关 时间:
2017-09-28 09:53:55
阅读次数:
136
SELinux(Security-Enhanced Linux) 是美国国家安全局(NSA)对于强制访问控制的实现,是 Linux历史上最杰出的新安全子系统。在这种访问控制体系的限制下,进程只能访问那些在他的任务中所需要文件。SELinux 默认安装在 Fedora 和 Red Hat Enterp ...
分类:
系统相关 时间:
2017-09-19 17:52:47
阅读次数:
194
SElinux是美国国家安全局(NSA)对于强制访问控制的实现,是linux历史上最杰出的新安全子系统。NSA是在Linux社区的帮助下开发的一种访问控制体系,在这种访问控制体系的限制下,进程只能访问那些在它的任务中所需要的文件。SElinux默认安装在Fedora和RedHatEnterpriseLinux上,..
分类:
系统相关 时间:
2017-09-14 10:20:57
阅读次数:
263
selinux的初级管理1.什么是selinuxselinux,内核级加强型防火墙(内核上的一个插件)SELinux(Security-EnhancedLinux)是美国国家安全局(NSA)对于强制访问控制的实现,是Linux历史上最杰出的新安全子系统。NSA是在Linux社区的帮助下开发了一种访问控制体系,在这种访问控制体系..
分类:
系统相关 时间:
2017-08-09 23:55:23
阅读次数:
334
1.什么是selinuxselinux,内核级加强型防火墙ELinux提供了一种灵活的强制访问控制(MAC)系统,且内嵌于LinuxKernel中。SELinux定义了系统中每个【用户】、【进程】、【应用】和【文件】的访问和转变的权限,然后它使用一个安全策略来控制这些实体(用户、进程、应用和文件)之间的..
分类:
系统相关 时间:
2017-08-07 01:26:31
阅读次数:
205
SElinux,内核级加强型防火墙,SELinux[SecurityEnhancedLinux(安全强化Linux)],是工作在内核中的MAC(Mandatory
Access
Control,强制访问控制系统)的一个实现,目的在于明确的指明某个进程可以访问哪些资源(文件、网络端口等)。强制访问控制系统的用途在于增强系统
抵御0-Day..
分类:
系统相关 时间:
2017-08-05 21:57:51
阅读次数:
226
SELinux:Security-EnhancedLinux,是美国国家安全局(NSA)基于“域-类型”模型(domain-type)的强制访问控制(MAC)的实现。在这种访问控制体系的限制下,进程只能访问那些在它的任务中所需要地文件。SELinux在2.6版本及之后的Linux内核中提供,并工作于Linux内核中。SELinu..
分类:
系统相关 时间:
2017-06-24 20:48:01
阅读次数:
240
CentOS6.x系统安装后的基本优化与安全设置一.关闭SELinux功能SELinux(Security-EnhancedLinux)是美国国家安全局(NSA)对于强制访问控制的实现,是Linux历史上最杰出的新安全子系统。**SELinux有三种状态:**enforcing-SELinuxsecuritypolicyisenforced.permissive-SELinuxprin..
分类:
其他好文 时间:
2017-06-12 14:38:03
阅读次数:
282
selinux是NSA对于强制访问控制的实现,是 Linux历史上最杰出的新安全子系统。但正是因为功能太强大,导致很多时候工作不方便进行,所以有些情况需要关闭selinux。 selinux下有两个重要的文件/etc/sysconfig/selinux 和 /etc/selinux/config / ...
分类:
系统相关 时间:
2017-06-05 10:24:47
阅读次数:
328
深入理解SELinux Security-Enhanced Linux (SELinux)是强制访问控制MAC在Linux内核中的一种实现——在自主访问控制(DAC)检查之后,再次检查允许的操作。SELinux通过定义的策略,强制限定Linux系统中对文件的操作、进程的权限。 MAC:mandato ...
分类:
系统相关 时间:
2017-05-17 13:59:09
阅读次数:
265