青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

posts - 297,  comments - 15,  trackbacks - 0

看了很多網(wǎng)路上有關於 SELinux 的文章以及到書店去翻了一下有提到 SELinux 的 Linux 書籍
看完了的感覺不是很好
幾乎都沒提到什麼是 SELinuxSELinux 的運作機制是什麼?
大部份提到的解決辦法,都是 “請把 SELinux 停用”
這樣也只不過是治標而不是治本的方法

SELinux 的設定檔

* /etc/selinux/config

# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
# enforcing - SELinux security policy is enforced.
# permissive - SELinux prints warnings instead of enforcing.
# disabled - SELinux is fully disabled.
SELINUX=enforcing
# SELINUXTYPE= type of policy in use. Possible values are:
# targeted - Only targeted network daemons are protected.
# strict - Full SELinux protection.
SELINUXTYPE=targeted

若要停用 SELinux, 則把 SELINUX=enforcing 改成 SELINUX=disabled 後重新開機即可

SELinux 的一些相關指令

* sestatus
查看 SELinux 是否啟用及目前狀態(tài)如何的指令
如:
1.SELinux Disabled

$ sestatus
SELinux status: disabled

2.SELinux Enabled
mode: enforcing
Policy: targeted

$ sestatus
SELinux status: disabled
SELinux status: enabled
SELinuxfs mount: /selinux
Current mode: enforcing
Mode from config file: enforcing
Policy version: 18
Policy from config file:targeted

Policy booleans:
...skip...
httpd_builtin_scripting active
httpd_disable_trans active
httpd_enable_cgi active
httpd_enable_homedirs active
httpd_ssi_exec active
httpd_tty_comm inactive
httpd_unified active
...skip...

* system-config-securitylevel
圖形化介面的工具程式,除了可以設定防火牆(iptables)外,也可以設定 SELinux

* setenforce
SELinux 啟動為 enforcing 的狀況下,可以執(zhí)行 “setenforce 0“ 來將 SELinux 暫時停用

* getsebool and setsebool
/etc/selinux/targeted/booleans 這個檔裡面放的就是各個 Policy 的布林值,不過,在 FC5 之後,已經(jīng)沒有這個檔了,你可以用
$ getsebool -a
來查看所有的 booleans 設定狀況
或是使用如:
$ setsebool -P httpd_disable_trans 1
來將 httpd_disable_trans 停用,這樣其實也就等於是停用 SELinuxhttpd 的保護了

* chcon
傳統(tǒng)的 chmod 指令是用來設定檔案或目錄的權限的,而同樣的 chcon 指令則是用來設定 SELinux 對檔案或目錄的 content 標籤的

* fixfiles
fixfiles check 指令可以用來檢查檔案或目錄的 SELinux content
fixfiles restore 指令則可以用來修正(還原)檔案或目錄的 SELinux content
fixfiles relabel 則是會重新修正(還原)所有的檔案及目錄的 SELinux content

如何在 SELinux 啟動為 enforcing 的狀況下也讓 Web Server(httpd) 能正常運作?

前面提到,我們可以將 SELinux 停用(disabled) 或是執(zhí)行 “setsebool -P httpd_disable_trans 1“ 來停用 SELinuxhttpd 的保護,這樣,httpd 就可以跟平常一樣的運作了
那如果我們要啟用 SELinux 且讓 httpd 也可以正常運作呢?
舉個例子來說:

[root@acer:~] pwd
/root
[root@acer:~] echo "" > index.php
[root@acer:~] mv index.php /var/www/html/
`index.php' -> `/var/www/html/index.php'
[root@acer:~]

在上述的指令中,我在 root 的 $HOME 目錄下產(chǎn)生了一個 index.php 的檔案,內(nèi)容為顯示 phpinfo
然後把再把這個檔案搬移到 /var/www/html 目錄底下,然後開 browser 來瀏覽 http://localhost/index.php 這個頁面,得到的畫面卻是:

Forbidden

You don't have permission to access /index.php on this server.

Additionally, a 403 Forbidden error was encountered while trying to use an ErrorDocument to handle the request.

沒錯,無法存取,我們來看一看到底是怎麼回事:

[root@acer:~] ls -Z /var/www/html/index.php
-rw-r--r-- root root root:object_r:user_home_t /var/www/html/index.php
[root@acer:~]
[root@acer:~] ls -Z /var/www/
drwxr-xr-x root root system_u:object_r:httpd_sys_script_exec_t cgi-bin/
drwxr-xr-x root root system_u:object_r:httpd_sys_content_t error/
drwxr-xr-x root root system_u:object_r:httpd_sys_content_t html/
drwxr-xr-x root root system_u:object_r:httpd_sys_content_t icons/
drwxr-xr-x root root system_u:object_r:httpd_sys_content_t manual/

因為 index.php 的 content type 為 user_home_t 而不是 httpd_sys_content_t 所以無法存取
因此,我們可以執(zhí)行:

[root@acer:~] chcon -u system_u -t httpd_sys_content_t /var/www/html/index.php
[root@acer:~] ls -Z /var/www/html/index.php
-rw-r--r-- root root system_u:object_r:httpd_sys_content_t /var/www/html/index.php

請再開一次 browser (or reload),現(xiàn)在是不是可以正常存取 index.php 頁面了呢?

再看另一個例子:

[root@acer:~] wget http://wordpress.org/latest.tar.gz
--13:36:59-- http://wordpress.org/latest.tar.gz
=> `latest.tar.gz'
Resolving wordpress.org... 72.232.44.122
Connecting to wordpress.org|72.232.44.122|:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: unspecified [application/octet-stream]

[ ] 505,475 90.49K/s

13:37:07 (90.28 KB/s) - `latest.tar.gz' saved [505475]

[root@acer:~] tar zxf latest.tar.gz
[root@acer:~] mv wordpress /var/www/html/wp
`wordpress' -> `/var/www/html/wp'

瀏覽 http://localhost/wp/ 的結(jié)果一樣被拒絕存取,因為 content 的問題

[root@acer:~] ls -dZ /var/www/html/wp
drwxr-xr-x 1025 1011 root:object_r:user_home_t /var/www/html/wp/

同樣的,我們可以用 chone -R 指令來修正 content

[root@acer:~] chcon -R -u system_u -t httpd_sys_content_t /var/www/html/wp/

或是使用 fixfiles restore 指令也可以

[root@acer:~] fixfiles restore /var/www/html/wp/

修正過後的狀況:

[root@acer:~] ls -dZ /var/www/html/wp
drwxr-xr-x apache apache system_u:object_r:httpd_sys_content_t /var/www/html/wp/

相關參考文件

http://linux.vbird.org/somepaper/20050801_SELinux.pdf
http://fedoraproject.org/wiki/SELinux
http://fedora.redhat.com/docs/selinux-faq/
http://www.redhat.com/docs/manuals/enterprise/RHEL-4-Manual/selinux-guide/
http://www.redhat.com/magazine/001nov04/features/selinux/
http://www.redhat.com/magazine/006apr05/features/selinux/
http://www.tresys.com/selinux/index.shtml
http://www.nsa.gov/selinux/


from:

http://blog.chinaunix.net/u1/38576/showart_1926391.html

posted on 2010-04-01 17:22 chatler 閱讀(299) 評論(0)  編輯 收藏 引用 所屬分類: Linux_SysAdmin
<2011年12月>
27282930123
45678910
11121314151617
18192021222324
25262728293031
1234567

常用鏈接

留言簿(10)

隨筆分類(307)

隨筆檔案(297)

algorithm

Books_Free_Online

C++

database

Linux

Linux shell

linux socket

misce

  • cloudward
  • 感覺這個博客還是不錯,雖然做的東西和我不大相關,覺得看看還是有好處的

network

OSS

  • Google Android
  • Android is a software stack for mobile devices that includes an operating system, middleware and key applications. This early look at the Android SDK provides the tools and APIs necessary to begin developing applications on the Android platform using the Java programming language.
  • os161 file list

overall

搜索

  •  

最新評論

閱讀排行榜

評論排行榜

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            在线电影国产精品| 亚洲国产精品久久91精品| 欧美不卡福利| 久久精品人人做人人综合| 欧美日韩一区二| 最新国产拍偷乱拍精品| 在线播放不卡| 欧美在线日韩| 欧美中文字幕在线| 国产精品美女999| 亚洲巨乳在线| 99日韩精品| 欧美搞黄网站| 亚洲高清成人| 亚洲激情专区| 男女精品视频| 亚洲狠狠婷婷| 日韩视频在线观看| 欧美国产三区| 亚洲国产美女精品久久久久∴| 亚洲电影免费在线观看| 久久久综合精品| 欧美高清在线一区二区| 亚洲国产福利在线| 蜜臀av一级做a爰片久久 | 99国产精品久久| 美女视频黄a大片欧美| 美女尤物久久精品| 在线视频国产日韩| 麻豆成人av| 亚洲高清av在线| 日韩一级不卡| 国产精品高潮粉嫩av| 一区二区三区日韩在线观看| 亚洲女性喷水在线观看一区| 国产精品乱码一区二区三区| 亚洲欧美三级在线| 久久视频免费观看| 最新成人av网站| 欧美日韩国产成人在线| 亚洲视频成人| 久久久噜噜噜久久| 最新亚洲电影| 欧美日韩免费一区二区三区| 一区二区欧美视频| 久久精品国亚洲| 亚洲激情欧美| 国产精品国产成人国产三级| 性欧美videos另类喷潮| 欧美激情视频一区二区三区不卡| 亚洲精品乱码久久久久| 国产精品日韩精品| 久久亚洲精选| 99综合精品| 久久久久久久久久久久久女国产乱 | 亚洲深夜福利在线| 国产欧美日韩亚洲| 免费看成人av| 亚洲免费视频在线观看| 欧美va天堂在线| 亚洲欧美另类久久久精品2019| 国产亚洲欧洲一区高清在线观看| 欧美11—12娇小xxxx| 亚洲香蕉在线观看| 免费观看成人鲁鲁鲁鲁鲁视频| 亚洲精品欧美一区二区三区| 国产日韩欧美中文在线播放| 免费不卡视频| 亚洲欧美日韩中文播放| 91久久精品国产91久久性色| 久久久91精品国产一区二区三区| 一区二区三区 在线观看视| 国产亚洲精品久久久久婷婷瑜伽| 欧美久久影院| 久久一区二区三区av| 亚洲欧美久久久| 亚洲美女黄色| 欧美二区在线播放| 久久精品夜夜夜夜久久| 中日韩美女免费视频网站在线观看| 国产精品免费看久久久香蕉| 欧美区一区二区三区| 久久久久久久97| 欧美一级欧美一级在线播放| 亚洲最新色图| 亚洲欧洲精品一区二区三区波多野1战4| 久久国产精品72免费观看| 中文欧美字幕免费| 亚洲精品中文字幕在线观看| 在线精品国精品国产尤物884a| 国产精品尤物福利片在线观看| 欧美精品在线免费播放| 免费成人小视频| 久久精品网址| 久久久久国产精品www| 欧美一级欧美一级在线播放| 亚洲自拍三区| 亚洲自拍高清| 亚洲在线中文字幕| 亚洲在线播放电影| 亚洲一区免费观看| 亚洲综合精品四区| 亚洲综合激情| 午夜免费久久久久| 欧美一区二区三区日韩| 性久久久久久久久| 性久久久久久| 欧美一区久久| 久久精品三级| 老鸭窝亚洲一区二区三区| 久久亚洲不卡| 牛人盗摄一区二区三区视频| 欧美成人黄色小视频| 欧美久久99| 国产精品久久久久av免费| 国产精品高潮粉嫩av| 国产酒店精品激情| 狠狠色噜噜狠狠色综合久| 国产一区在线看| 亚洲高清在线观看一区| 亚洲精品一区二区三区福利| 一本色道久久综合亚洲精品婷婷| 亚洲午夜精品久久久久久浪潮 | 免费欧美日韩| 欧美精品在线视频观看| 欧美日韩黄色大片| 国产精品久久久久久久久借妻| 国产精品久久午夜| 国产一区二区三区高清| 亚洲经典视频在线观看| 一区二区三区高清不卡| 欧美一区亚洲一区| 美女久久网站| 一区二区av| 久久久国产一区二区三区| 欧美激情一区二区三区高清视频| 欧美色图首页| 在线看不卡av| 亚洲一区二区3| 久久久精品久久久久| 亚洲激情婷婷| 亚洲欧美一区二区三区在线| 巨乳诱惑日韩免费av| 国产精品久久国产精品99gif| 狠狠色狠狠色综合日日91app| 夜夜嗨av一区二区三区网站四季av| 午夜在线成人av| 亚洲第一福利视频| 亚洲综合色激情五月| 免费不卡亚洲欧美| 国产精品推荐精品| 亚洲精品久久久久久一区二区| 亚洲欧美制服中文字幕| 欧美激情视频在线免费观看 欧美视频免费一 | 亚洲国产日韩欧美| 午夜精品影院| 亚洲国产一区二区视频 | 亚洲字幕在线观看| 欧美大色视频| 国产综合亚洲精品一区二| 一区二区日本视频| 女女同性女同一区二区三区91| 亚洲午夜国产一区99re久久 | 久久久国产精品亚洲一区| 欧美日产国产成人免费图片| 激情婷婷欧美| 欧美一区深夜视频| 一本到高清视频免费精品| 久久午夜影视| 国产亚洲精品美女| 亚洲欧美另类国产| 99精品久久久| 欧美精品免费看| 亚洲三级电影在线观看| 麻豆九一精品爱看视频在线观看免费| 一本色道久久99精品综合| 免费中文日韩| 亚洲激情视频在线播放| 欧美成人黑人xx视频免费观看| 欧美一级片一区| 国产一区二区久久精品| 欧美专区日韩专区| 亚洲欧美中文另类| 国产精品一区久久| 午夜精品一区二区三区在线| 一本色道久久综合一区| 欧美男人的天堂| 国产精品99久久久久久久vr| 亚洲九九九在线观看| 欧美日韩国产一区二区| 一区二区福利| 日韩一区二区免费看| 欧美午夜大胆人体| 亚洲制服少妇| 亚洲免费视频一区二区| 国产视频精品xxxx| 久热国产精品视频| 久久综合影音| 日韩视频三区| 亚洲视频碰碰|