SELinux 的开启与关闭方法
1、查看SELinux的状态
/usr/sbin/sestatus -v

2、设置SELinux
vim /etc/sysconfig/selinux
然后重启 reboot

3、再次查看/usr/sbin/sestatus -v 或getenforce

4、SELinux 工作流程

5、 SELinux 日志
SELinux 违规日志保存在 /var/log/audit/audit.log 中。

6、SELinux 的作用
SELinux 主要作用就是最大限度地减小系统中服务进程可访问的资源(最小权限原则)。
设想一下,如果一个以 root 身份运行的网络服务存在 0day 漏洞,黑客就可以利用这个漏洞,以 root 的身份在您的服务器上为所欲为了。是不是很可怕?
SELinux 就是来解决这个问题的。

声明:本网站引用、摘录或转载内容仅供网站访问者交流或参考,不代表本站立场,如存在版权或非法内容,请联系站长删除,联系邮箱:site.kefu@qq.com。
阅读量:133
阅读量:95
阅读量:106
阅读量:111
阅读量:105