3.3 SELinux策略配置
3.3.1 策略文件的配置
SELinux策略存于目录/etc/selinux/下,策略的二进制文件必须存在,默认时策略源代码文件及其编译工具是不存在的,需要时可从www.tresys.com/selinux网址下载。SELinux策略目录说明如下:
/etc/selinux/ |
Linux可以有多个策略,运行时只装载一个策略,策略名<policyname>可以为targeted、strict、webhost和test等。配置文件/etc/selinux/config定义了当前使用的策略,如:SELINUXTYPE=targeted。
SELinux策略是可配置的,在Fedora Core Linux操作系统中配置的SELinux策略是targeted策略。在target策略中,除了指定的后台外,每个主体和客体运行在unconfined_t,除了标准Linux的DAC安全限制外,在unconfined_t域系统上的客体没有任何限制。
与targeted策略相对的是strict策略,strict(严格)策略默认不包含在Linux操作系统中。在strict策略中,每个主体和客体有一个指定的域,所有的类型交互和转移都单独定义在策略规则中,这是非常复杂的环境。
/etc/selinux/config文件控制SELinux是激活还是关闭,如果激活,SELinux的运行模式是许可(permissive)或者强制(enforcing)模式。关闭SELinux将关闭SELinux内核和应用程序代码,系统在没有任何SELinux保护下运行,许可模式表示激活了SELinux代码,但SELinux策略不否决操作,只是把违背策略的操作信息审核记录到log系统中。强制策略则对违背策略的操作进行否决,并记录信息到log系统中。
| 回书目 上一节 下一节 |
|
· Linux笔试面试题选摘测.. · 08年5月软考网管上午真.. · 性能测试从零开始 目录 · 08年5月软考网工上午真.. · 上周拒绝服务攻击(DDo.. · 08年5月各大网上书店及.. |
· 2008年5月24日软考试题.. · 软件设计师专家临考模.. · 上周网络管理员专家自.. · 网络工程师自测获奖名.. · 08年4月各大网上书店及.. · 系统分析师自测获奖名.. |
|
||||
| · ASP.NET开发教程 · 专题:ASP.NET 2.0基础.. · LAMP技术精解 · 服务器节能与绿色IT · ARP攻击防范与解决方案 · Linux 集群技术专题 · Windows集群服务应用 · CISSP认证成长之路 |
· SQL Server 2008/2005.. · SQL Server入门到精通 · 网络工程师职业规划与.. · 浏览器的战国时代 · 运营商封堵ADSL共享 中.. · 微软出价446亿美元收购.. · 技术人求职简历完备手册 · 开源虚拟化技术Xen |
|||
|
||||
| · SOA 面向服务架构 · SQL Server 2008/2005.. · Apache技术专题 · 三层交换技术专题 · SQL Server入门到精通 · Apache技术专题 · Windows集群服务应用 · 国际文档格式标准开战 |
· 路由器设置与口令恢复 · Linux 集群技术专题 · PHP开发应用手册 · SOA 面向服务架构 · 企业数据恢复指南 · 了解统一威胁管理(UTM).. · 专题:AIX操作系统管理.. · 访问控制列表(ACL)介绍 |
|||
|
||||
| · SQL Server入门到精通 · SQL Server 2008/2005.. · SOA 面向服务架构 · Apache技术专题 · 三层交换技术专题 · Apache技术专题 · 企业数据恢复指南 · Windows集群服务应用 |
· 路由器设置与口令恢复 · Linux 集群技术专题 · SOA 面向服务架构 · 了解统一威胁管理(UTM).. · 反垃圾邮件技术应用 · 访问控制列表(ACL)介绍 · ASP.NET开发教程 · PHP开发应用手册 |
|||