軟鏈接 硬鏈接 selinux 我的博客
阿新 • • 發佈:2017-11-09
c 呂科
1 enforcing 強制模式【selinux即使與記錄沖突 也要強制執行】
2 permissive 許可模式
3 disabled 關閉
鏈接
軟鏈接:指向性文件,若文件源刪除 則通過軟鏈接無法進入 硬鏈接相反
軟鏈接的建立 ln -s 文件名.link
硬鏈接的建立 ln -s 文件名.hard
selinux
1基本 SELINUX 安全性概念
SELINUX ( 安全增強型 Linux ) 是可保護你系統安全性的額
外機制
在某種程度上 , 它可以被看作是與標準權限系統並行的權限系
統。在常規模式中 , 以用戶身份運行進程 , 並且系統上的文件
和其他資源都設置了權限 ( 控制哪些用戶對哪些文件具有哪些
訪問權 SELINUX 的另一個不同之處在於 , 若要訪問文件 ,
你必須具有普通訪
問權限和 SELINUX 訪問權限。因此 , 即使以超級用戶身份
root 運行進程 , 根據進程以及文件或資源的 SELinux 安全
性上下文可能拒絕訪問文件或資源限 ) 標簽
2SELINUX 模式【內核防火墻】
1 enforcing 強制模式【selinux即使與記錄沖突 也要強制執行】
2 permissive 許可模式
3 disabled 關閉
getenforce 【參看selinux狀態】
setenforce 0|1 【0 表示 permissive 1 表示 enforcing】
當客戶端訪問主機時 由於selinux開啟 所以無法獲得想要的文件 可以通過以下方法實現
1 把文件放在/var/www/html 下 同時還要修改標簽【http】
2把文件放在在/var/ftp/ 的文件 修改其標簽【lftp】
3更改安全上下文 可以允許匿名用戶寫入
搭建自己的博客
軟鏈接 硬鏈接 selinux 我的博客