linux selinux


1.介绍

selinux是 security enhanced linux ,安全强化linux,是linux内核的一个模块,我的理解就是按照进程来设置权限,而不是传统的用户角色,这样就避免了root被盗窃而引起的一系列安全问题,因为root拥有最高权限.

2.策略

主要有三种策略:

1.targeted: 针对网络限制多,本机限制少,默认的设置.

2.minimum: 针对选择的进程来保护.

3.mis: 完整的selinux限制,限制比较严格.

3.查看

ls -Z

输入这个命令我们可以看到selinux的权限

unconfined_u:object_r:admin_home_t 分别代表:

Identify:role:type 身份识别:角色:类型

最重要的是类型,在文件中称为type,进程中称为domain.

所以说,文件的权限不能仅仅查看rwx,还要查看selinux的权限.