• 技术文章 >运维 >CentOS

    centos中selinux是什么

    长期闲置长期闲置2022-04-14 11:39:29原创159

    在centos中,selinux是“Security Enhanced Linux”的缩写,是安全加强的linux,是一个linux内核模块,也是linux的一个安全子系统;SELinux主要作用是最大限度地减小系统中服务进程可访问的资源。

    本文操作环境:centos 7系统、Dell G3电脑。

    centos中selinux是什么

    安全增强型Linux(Security-Enhanced Linux)检查SELinux,它是一个Linux内核模块,也是Linux的一个安全子系统。

    SELinux的结构及配置非常复杂,而且有大量概念性的东西,要学精难度较大。很多Linux系统管理员嫌麻烦都把SELinux关闭了。如果可以熟练掌握SELinux并正确运用,整个系统基本上可以到达“坚不可摧”的地步,但是你也要记住没有没有绝对的安全。

    SELinux主要作用就是最大限度地减小系统中服务进程可访问的资源

    SELinux有三种工作模式,分别是:

    1、enforcing:强制模式。违反SELinux规则的行为将阻止并记录到日志中

    2、permissive:宽容模式。违反SELinux规则的行为只会记录到日志中。一般为调试用

    3、disabled:关闭SELinux

    Security Enhanced Linux (SELinux)是一个访问控制服务,基于安全策略加强对系统资源的访问控制。在系统安全的基础上,解决“May <subject> do <action> to <object>”的访问控制问题。

    SELinux的全称是Security Enhanced Linux, 就是安全加强的Linux。在SELinux之前,root账号能够任意的访问所有文档和服务;如果某个文件设为777,那么任何用户都可以访问甚至删除;这种方式称为DAC(主动访问机制),很不安全。

    Selinux状态查看与配置:

    Selinux的配置文件位置:/etc/selinux/config,它还有个链接在/etc/sysconfig/selinux

    使用config文件来配置selinux(通过配置文件修改selinux的状态属于永久修改,要重启系统才生效)

    08.png

    文件内容如下图:

    09.png

    推荐教程:《centos教程

    以上就是centos中selinux是什么的详细内容,更多请关注php中文网其它相关文章!

    声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn核实处理。
    专题推荐:centos
    上一篇:centos怎么查看下载安装了哪些软件 下一篇:centos不能识别ntfs格式怎么办
    Web大前端开发直播班

    相关文章推荐

    • centos不支持ntfs分区怎么办• centos6.5是否支持vfat文件系统• centos7用户的uid是多少• centos自带阿帕奇吗• centos7怎么看有哪些分区

    全部评论我要评论

  • 取消发布评论发送
  • 1/1

    PHP中文网