SELinux

本文详细介绍了SELinux(Security-Enhanced Linux),这是一种由美国国家安全局开发的强制访问控制系统。该系统通过为进程分配最小必需的权限来增强Linux的安全性,防止权限升级等问题。文章还讨论了SELinux相较于传统Linux操作系统的优势,并提供了基本的操作指南。
SELinux

SELinux(Security-Enhanced Linux) 是美国国家安全局(NSA)对于强制访问控制的实现,是 Linux® 上最杰出的新安全子系统。NSA是在Linux社区的帮助下开发了一种访问控制体系,在这种访问控制体系的限制下,进程只能访问那些在他的任务中所需要文件。SELinux 默认安装在 Fedora 和 Red Hat Enterprise Linux 上,也可以作为其他发行版上容易安装的包得到。
目录简介概述背景我们需要安全操作系统的理由传统的Linux OS的不足之处存在特权用户root对于文件的访问权的划分不够细SUID程序的权限升级DAC(Discretionary Access Control)问题SELinux的优点对访问的控制彻底化对于进程只赋予最小的权限防止权限升级对于用户只付与最小的权限控制切换SELinux的基本操作文件操作进程domain的确认ROLE的确认和变更模式切换其他重要命令定制策略简介概述背景我们需要安全操作系统的理由传统的Linux OS的不足之处存在特权用户root对于文 6062847.aspx

art01.gif

转载于:https://my.oschina.net/wdh/blog/11095

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值