知识点问答题

1. SELinux 是如何保护资源的?

通过强制访问控制MAC来保护资源,规定文件的权限,防止越权访问资源

2. 什么是强制访问控制(MAC)?它有什么特点?

MAC是由系统根据全局安全策略来规定所有主体对客体访问权限的机制

特点是所有安全规则由系统管理员或安全策略统一规定,不循序随意更改安全标签,没有规定情况下默认禁止,即使是root用户有些策略也会限制访问

3. 什么是 SELinux 上下文?

其实就是给文件标签,规定这个文件的权限

4. setenforce 0 命令的作用是什么?

禁用SELINUX,不建议

5. 定义一条 SELinux 文件上下文规则,以便将 /custom 目录及目录中所有文件的上下文类型设置为 httpd_sys_content_t。

semanage fcontext -a -t httpd_sys_content_t ‘/custom(/.*)?’

restorecon -R /custom

Logo

汇聚全球AI编程工具,助力开发者即刻编程。

更多推荐