网络资源保护全攻略
1. SELinux 策略介绍
SELinux 有两种策略类型,即严格模式(Strict)和目标模式(Targeted)。严格模式适用于系统上的所有进程和文件,但其正确配置难度较大。目标模式仅应用于特定文件,相对容易配置,并且在首次启用 SELinux 时是默认的策略类型。
你可以通过在命令行输入 sestatus 来检查 SELinux 的状态。若要修改 SELinux 策略,可返回安全级别配置窗口,在 SELinux 选项卡中点击展开“Modify SELinux Policy”,这里会显示一系列用于切换各种 SELinux 设置的选项。不过,这些选项只是 SELinux 策略文件中预配置设置的有限集合,若要进行更深入的配置,就需要手动编辑文件。
此外,你还能从 SELinux Policy Editor Project(http://seedit.sourceforge.net/index.html)下载第三方 SELinux 策略编辑器。该软件包包含一组简化工具,功能比常规软件包稍弱,但你可以在两者之间进行切换使用。
若想查看策略实施时会拒绝哪些操作,可查看日志。SELinux 的日志消息可在 /var/log/messages 或 /var/log/audit/audit.log 中找到。启用 SELinux 并非易事,要使其既实用又能正常运行,可能需要进行大量的调查和研究。建议你阅读所选发行版网站上关于 SELinux 的文档,以及官方 SELinux 网站(www.nsa.gov/selinux)的相关资料。
超级会员免费看
订阅专栏 解锁全文
932

被折叠的 条评论
为什么被折叠?



