我的liunx学习笔记之selinux的初级管理
2016-10-30 21:50
423 查看
########################################################
####################selinux的初级管理###################
1.什么时selinux
selinux,内核级加强型防火墙
2.如何管理selinux级别
selinux开启或者关闭)
vim /etc/sysconfig/selinux
selinux=disabled ##关闭状态
selinux=Enforcing ##强制状态
selinux=Permissive ##警告状态
getenforce ##查看状态
当selinux开启时
setenforce 0|1 ##更改selinux运行级别
3.如何更改文件安全上下文
临时更改)
chcon -t 安全上下文 文件
chcon -t public_content_t /publicftp -R
永久更改)
semanage fcontext -l ##列出内核安全上下文列表内容
semanage fcontext -a -t public_content_t '/publicftp(/.*)?'
restorecon -FvvR /publicftp/
4.如何控制selinux对服务功能的开关
getsebool -a | grep 服务名称
getsebool -a | grep ftp
setsebool -P 功能bool值 on|off
setsebool -P ftpd_anon_write on
5.监控selinux的错误信息
setroubleshoot-server
####################selinux的初级管理###################
1.什么时selinux
selinux,内核级加强型防火墙
2.如何管理selinux级别
selinux开启或者关闭)
vim /etc/sysconfig/selinux
selinux=disabled ##关闭状态
selinux=Enforcing ##强制状态
selinux=Permissive ##警告状态
getenforce ##查看状态
当selinux开启时
setenforce 0|1 ##更改selinux运行级别
3.如何更改文件安全上下文
临时更改)
chcon -t 安全上下文 文件
chcon -t public_content_t /publicftp -R
永久更改)
semanage fcontext -l ##列出内核安全上下文列表内容
semanage fcontext -a -t public_content_t '/publicftp(/.*)?'
restorecon -FvvR /publicftp/
4.如何控制selinux对服务功能的开关
getsebool -a | grep 服务名称
getsebool -a | grep ftp
setsebool -P 功能bool值 on|off
setsebool -P ftpd_anon_write on
5.监控selinux的错误信息
setroubleshoot-server
相关文章推荐
- 我的liunx学习笔记之selinux的初级管理
- 我的liunx学习笔记之selinux的初级管理
- 我的liunx学习笔记之selinux的初级管理
- 我的liunx学习笔记之selinux的初级管理
- 菜鸟学习linux笔记与练习-----一些初级命令以及基本用户管理
- Linux学习笔记——初级系统管理命令
- linux初级学习之selinux的管理2-10
- Liunx 命令行与shell脚本编程大全 第八章学习笔记(Linux系统的包管理基础)
- liunx初级学习之管理系统中的简单分区和文件系统2-4
- liunx初级学习之使用逻辑卷管理器灵活管理2-5
- Linux初级学习之管理网络 第十一章学习笔记
- linux初级学习之用户管理 第五单元学习笔记
- 菜鸟学习linux笔记与练习-----第一天。一些初级命令以及基本用户管理
- 菜鸟学习linux笔记与练习-----第一天。一些初级命令以及基本用户管理
- 菜鸟学习linux笔记与练习-----第一天。一些初级命令以及基本用户管理
- 学习笔记:DB2 V9 管理 - 5
- Spring in Action 学习笔记—第五章事务管理
- 学习笔记:DB2 9 管理 - 1
- 学习笔记:DB2 V9 管理 - 4
- [ITIL学习笔记]之事件管理(2) 推荐