RHEL管理基本的 SELinux 设置
安全增强型 Linux (SELinux) 是系统安全的附加层,用于确定哪些进程可以访问哪些文件、目录和端口。这些权限在 SELinux 策略中定义。策略是指导 SELinux 安全引擎的一组规则。
SELinux 有两种可能的状态:
- 禁用
- 启用
启用 SELinux 后,它会在以下模式之一下运行:
-
启用
- 执行
- 许可的
在强制模式下,SELinux 强制执行已加载的策略。SELinux 根据 SELinux 政策规则拒绝访问,并仅启用明确允许的交互。强制模式是最安全的 SELinux 模式,也是安装后的默认模式。
在 permissive 模式下,SELinux 不会强制执行已加载的策略。SELinux 不会拒绝访问,但会将违反规则的作报告到日志中。Permissive mode 是安装过程中的默认模式。Permissive 模式在某些特定情况下也很有用,例如在排除问题时。/var/log/audit/audit.log
声明:欢迎大家光临本站,学习IT运维技术,转载本站内容,请注明内容出处”来源刘国华教育“。如若本站内容侵犯了原著者的合法权益,请联系我们进行处理。