下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
Linux操作系统管理SELinux上下文和端口标签管理SELinux上下文和端口标签1.查看文件和目录的安全上下文
使用ls命令和-Z参数查看文件和目录的安全上下文。[root@server~]#mkdir/virtual[root@server~]#ls-Zd/virtual/unconfined_u:object_r:default_t:s0/virtual/[root@server~]#touch/virtual/index.html[root@server~]#ls-Z/virtual/unconfined_u:object_r:default_t:s0index.html[root@server~]#semanagefcontext-a-thttpd_sys_content_t'/virtual(/.*)?'[root@server~]#restorecon-vvFR/virtual/Relabeled/virtual/index.htmlfromunconfined_u:object_r:default_t:s0tosystem_u:object_r:httpd_sys_content_t:s0[root@server~]#ls-Z/virtual/system_u:object_r:httpd_sys_content_t:s0index.html[root@server~]#ls-Zl/virtual/-rw-r--r--.1rootrootsystem_u:object_r:httpd_sys_content_t:s00Nov2400:07index.html2.更改文件或目录的SELinux上下文
semanage命令用来查询与修改SELinux默认目录的安全上下文。restorecon命令用来恢复SELinux文件属性,即恢复文件的安全上下文。[root@localhost~]#ls-Z#使用-Z参数查看文件和目录的安全上下文-rw-------.rootrootsystem_u:object_r:admin_home_t:s0anaconda-ks.cfg-rw-r--r--.rootrootsystem_u:object_r:admin_home_t:s0install.log
当管理员决定在非标准端口上运行服务时,SELinux端口标签很有可能需要进行更新。在某些情况下,targeted策略已通过可以使用的类型标记了端口。例如,由于端口8080/TCP通常用于Web应用程序,因此此端口已使用http_port_t(Web服务器的默认端口类型)进行标记。3.查看端口标签要获取所有当前端口标签的分配情况,可以使用semanage命令的port子命令,-l选项列出了当前系统中所有端口的标签分配情况。[root@server~]#semanageport-a-tport_label-ptcp|udpPORTNUMBER4.管理端口标签可以使用semanage命令来分配新端口标签、删除端口标签或修改现有端口标签。下面使用semanage命令将指定的端口号与特定的SELinux安全上下文标签关联起来。[root@server~]#semanageport-lport_label_ttcp|udpcomma,separated,list,of,ports管理SELinux上下文和端口标签(1)添加端口标签绑定,允许HTTP服务监听端口8090/TCP。[root@server~]#semanageport-a-thttp_port_t-ptcp8090[root@server~]#semanageport-l|grephttp(2)删除端口标签,删除端口8090/TCP与http_port_t的绑定。[root@server~]#semanageport-d-thttp_port_t-ptcp8090(3)修改端口绑定,修改端口8090/TCP与nfs_port_t的绑定。[root@server~]#semanageport-m-tnfs_port_t-ptcp8090[root@server~]#semanageport
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024-2025学年医院三基考试题库及参考答案详解【突破训练】
- 2024-2025学年度文化教育职业技能鉴定高分题库(考点提分)附答案详解
- 2024-2025学年医学检验(士)模拟试题及完整答案详解【网校专用】
- 2024-2025学年度环卫垃圾处理工检测卷附完整答案详解【网校专用】
- 招聘流程标准化操作与面试评估模板
- 2024-2025学年反射疗法师大赛理论模拟题库附答案详解(预热题)
- 2024-2025学年度电梯考试测试卷(典优)附答案详解
- 2024-2025学年度医疗卫生系统人员模拟试题附参考答案详解(突破训练)
- 2024-2025学年全国统考教师资格考试《教育教学知识与能力(小学)》题库含答案详解(培优A卷)
- 2024-2025学年度冶金工业技能鉴定通关题库学生专用附答案详解
- 农产品溯源追溯体系的完善
- DB14-T 2779-2023营造林工程监理规范
- 加油站片区经理能力提升培训
- 电梯钢结构的应急预案脚本(3篇)
- 企业AI在招聘中的应用
- 国企招聘笔试题及答案-投资专员、投资经理B卷
- 口腔冠髓切断术
- 脑梗的观察与护理
- Q-JJJ 9002-2025 铁路建设项目安全穿透式管理实施指南
- 坐校车安全教育
- 健康类直播课件
评论
0/150
提交评论