zoukankan      html  css  js  c++  java
  • Linux网络安全篇,进入SELinux的世界(四)

    SELinux的策略与规则管理set

    1.安装SELInux工具

    yum install setools-console

    2.基本的命令

    seinfo    [-Atrub]

    -A ===> 列出SELinux的状态

    -t ===> 列出SELinux的所有类型

    -r ===> 列出SELinux的所有的角色

    -u ===> 列出SELinux的所有的身份标识种类

    -b ===> 列出所有规则的种类

    sesearch    [-a]    [-s 主体类型]    [-t 目标类型]    [-b 布尔值]

    -a ===> 列出该类型或布尔值的所有相关信息

    -t ===> 后面接类型,例如-t httpd_t

    -b ===> 后面接布尔值的规则,例如httpd_sys_content_t

    getsebool    [-a]    [布尔值条款]
    setsebool    [-P]    布尔值=[0|1]

    -a ===> 列出目前系统上的所有布尔值条款设置为开启或关闭值

    -P ===> 直接将设置写入配置文件,该设置数据将来会生效的

    semanage    {login|user|port|interface|fcontext|translation}    -l
    semanage    fcontext    -{a|d|m}    [-frst]    file_spec

    -a ===> 增加一些目录的默认安全上下文类型设置

    -m ===> 修改

    -d ===> 删除

    eg:

    查询:

    eg:

    设置/data/lanyue目录的默认安全上下文为public_content t

    semanage fcontext -a -t public_content_t "/data/lanyue/(/.*)?"

  • 相关阅读:
    检查两个单链表是否有交点
    检查链表中是否有环
    [转]根据二叉树的先序、中序遍历结果重建二叉树
    背包问题
    硬币问题
    部分和问题
    斐波那契计算
    最大公因数和最小共倍数
    计算一年中的第几天
    利用递归反向输出字符串
  • 原文地址:https://www.cnblogs.com/viplanyue/p/12700491.html
Copyright © 2011-2022 走看看