linux selinux
1.介绍
selinux是 security enhanced linux ,安全强化linux,是linux内核的一个模块,我的理解就是按照进程来设置权限,而不是传统的用户角色,这样就避免了root被盗窃而引起的一系列安全问题,因为root拥有最高权限.
2.策略
主要有三种策略:
1.targeted: 针对网络限制多,本机限制少,默认的设置.
2.minimum: 针对选择的进程来保护.
3.mis: 完整的selinux限制,限制比较严格.
3.查看
ls -Z
输入这个命令我们可以看到selinux的权限
unconfined_u:object_r:admin_home_t 分别代表:
Identify:role:type 身份识别:角色:类型
最重要的是类型,在文件中称为type,进程中称为domain.
所以说,文件的权限不能仅仅查看rwx,还要查看selinux的权限.