博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
linux管理和进程(4)
阅读量:6839 次
发布时间:2019-06-26

本文共 451 字,大约阅读时间需要 1 分钟。

selinux:由美国国家安全局开发的,security enhanced linux的缩写。

传统的文件权限与账号关系:自主访问控制 DAC,就是一句进程的所有者与文件资源的rwx权限来决定有无访问能力

这种DAC的缺点:root具有最高权限,可以在系统上进行任何资源的访问;用户可取得进程来更改文件资源的访问权限。

以策略规则制定特定程序读取特定文件:强制访问控制 MAC

可以针对特定的进程与特定的文件资源来进行权限的控制,也就说即使是root,在使用不同进程时,所能取得的权限不一定是root,而得看进程的设置而定。如此,针对控制的主题变成了进程而不是用户。

selinux的运行模式:

主体:也就是进程

目标:文件系统

策略:依据某些服务来制定基本的访问安全策略。

安全上下文:主体能否访问目标,除了策略指定之外,主体和目标的安全上下文必须一致才能够顺利访问。类似于文件系统的rwx。

转载于:https://www.cnblogs.com/sichenzhao/p/9320391.html

你可能感兴趣的文章
如果利用xjplugin编写基于web的应用系统
查看>>
ExpandableListActivity的使用
查看>>
C#, XML中有中文加载出错问题的处理
查看>>
Java那些事之正则表达式
查看>>
SQL Server T-SQL高级查询
查看>>
JSON在PHP中的应用
查看>>
判断是否联网
查看>>
私有化构造方法
查看>>
HDU 2802 找单词
查看>>
Wordpress XML-RPC协议说明
查看>>
比如取得一个div得innerHTML
查看>>
网站DIV+css弹性+固宽布局案例
查看>>
开发者需知:优秀程序设计的18大原则
查看>>
半天打造小型万能OA办公系统, 靠的就是万能表单提交 + 轻量级工作流审批组件...
查看>>
Win7修改文件后缀名
查看>>
谈谈J2EE框架Paoding-Rose
查看>>
为程序员量身定制的12个目标
查看>>
DIV外区域Click后关闭DIV
查看>>
后缀数组学习笔记——罗穗骞倍增算法代码
查看>>
Automating Capistrano Password Prompts with Expect
查看>>