Pertanyaan yang diberi tag selinux

SELinux (Security-Enhanced Linux) adalah implementasi dari arsitektur peran fleksibel, mandatory access control (MAC) yang fleksibel di Linux melalui modifikasi kernel dan alat-alat pengguna. Ini terutama digunakan untuk membatasi proses sistem dan pengguna di luar mekanisme Discretionary Access Controls (DAC) dasar atau daftar kontrol akses yang ditemukan pada sistem * nix.

50
Bagaimana cara menonaktifkan SELinux tanpa memulai ulang?

Saya perlu menonaktifkan SELinux tetapi tidak dapat menghidupkan ulang mesin saya mengikuti tautan ini di mana saya mendapatkan perintah di bawah ini setenforce 0 Tetapi setelah menjalankan perintah ini saya memeriksa untuk itu sestatus SELinux status: enabled SELinuxfs mount: /selinux Current...

30
httpd tidak dapat menulis ke folder / file karena SELinux

Adakah yang tahu sebool mana yang memungkinkan akses tulis httpd ke / home / user / html? Ketika saya menonaktifkan SELinux echo 0 > /selinux/enforcesaya bisa menulis, jadi masalah saya pasti terkait dengan SELinux. Saya tidak tahu yang mana yang tepat tanpa membuka lubang besar dan Google tidak...

13
Bagaimana mencegah proses menulis file

Saya ingin menjalankan perintah di Linux dengan cara yang tidak dapat membuat atau membuka file apa pun untuk ditulis. Seharusnya masih dapat membaca file seperti biasa (jadi chroot kosong bukan pilihan), dan masih dapat menulis ke file yang sudah terbuka (terutama stdout). Poin bonus jika menulis...

11
cara membuat label SELinux khusus

Saya menulis layanan / aplikasi biner tunggal yang sedang saya coba jalankan pada Fedora 24, ia berjalan menggunakan systemd, biner digunakan untuk /srv/bot layanan / aplikasi yang saya tulis ini perlu membuat / membuka / membaca dan mengganti nama file dalam direktori ini. Saya pertama kali...

9
Jadikan semua konteks SELinux permanen

Saya telah melakukan banyak hal chconakhir-akhir ini, tetapi jika saya memahaminya dengan benar, ini akan dihapus pada relabel berikutnya. Apakah ada cara untuk membuat konteks saat ini (lebih disukai hanya di bawah direktori tertentu) permanen? Saya mengerti ada cara untuk melakukannya menggunakan...

9
Apa cara terbaik untuk belajar SELinux? [Tutup]

Tutup. Pertanyaan ini di luar topik . Saat ini tidak menerima jawaban. Ingin meningkatkan pertanyaan ini? Perbarui pertanyaan sehingga sesuai topik untuk Unix & Linux Stack Exchange. Ditutup 3 tahun yang lalu . Saya ingin belajar SELinux ke

9
Wadah LXC sebagai lingkungan kotak pasir

Saat ini saya memulai proyek yang mengevaluasi program-program yang tidak dipercaya (tugas siswa) di lingkungan kotak pasir yang aman. Gagasan utamanya adalah membuat aplikasi web untuk GlassFish dan Java wrapper di sekitar lxc-utils untuk mengelola wadah LXC. Ini akan memiliki antrian program...

9
Bagaimana cara memahami konteks keamanan di "ls -Z"?

Setelah merujuk " man ls", ini menunjukkan " ls -Z" dapat menampilkan konteks keamanan: -Z, --context Display security context so it fits on most displays. Displays only mode, user, group, security context and file name. Menjalankan perintah " ls -Z", output menyukai ini: [root@localhost ~]#...