青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

posts - 297,  comments - 15,  trackbacks - 0

看了很多網(wǎng)路上有關於 SELinux 的文章以及到書店去翻了一下有提到 SELinux 的 Linux 書籍
看完了的感覺不是很好
幾乎都沒提到什麼是 SELinuxSELinux 的運作機制是什麼?
大部份提到的解決辦法,都是 “請把 SELinux 停用”
這樣也只不過是治標而不是治本的方法

SELinux 的設定檔

* /etc/selinux/config

# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
# enforcing - SELinux security policy is enforced.
# permissive - SELinux prints warnings instead of enforcing.
# disabled - SELinux is fully disabled.
SELINUX=enforcing
# SELINUXTYPE= type of policy in use. Possible values are:
# targeted - Only targeted network daemons are protected.
# strict - Full SELinux protection.
SELINUXTYPE=targeted

若要停用 SELinux, 則把 SELINUX=enforcing 改成 SELINUX=disabled 後重新開機即可

SELinux 的一些相關指令

* sestatus
查看 SELinux 是否啟用及目前狀態(tài)如何的指令
如:
1.SELinux Disabled

$ sestatus
SELinux status: disabled

2.SELinux Enabled
mode: enforcing
Policy: targeted

$ sestatus
SELinux status: disabled
SELinux status: enabled
SELinuxfs mount: /selinux
Current mode: enforcing
Mode from config file: enforcing
Policy version: 18
Policy from config file:targeted

Policy booleans:
...skip...
httpd_builtin_scripting active
httpd_disable_trans active
httpd_enable_cgi active
httpd_enable_homedirs active
httpd_ssi_exec active
httpd_tty_comm inactive
httpd_unified active
...skip...

* system-config-securitylevel
圖形化介面的工具程式,除了可以設定防火牆(iptables)外,也可以設定 SELinux

* setenforce
SELinux 啟動為 enforcing 的狀況下,可以執(zhí)行 “setenforce 0“ 來將 SELinux 暫時停用

* getsebool and setsebool
/etc/selinux/targeted/booleans 這個檔裡面放的就是各個 Policy 的布林值,不過,在 FC5 之後,已經(jīng)沒有這個檔了,你可以用
$ getsebool -a
來查看所有的 booleans 設定狀況
或是使用如:
$ setsebool -P httpd_disable_trans 1
來將 httpd_disable_trans 停用,這樣其實也就等於是停用 SELinuxhttpd 的保護了

* chcon
傳統(tǒng)的 chmod 指令是用來設定檔案或目錄的權限的,而同樣的 chcon 指令則是用來設定 SELinux 對檔案或目錄的 content 標籤的

* fixfiles
fixfiles check 指令可以用來檢查檔案或目錄的 SELinux content
fixfiles restore 指令則可以用來修正(還原)檔案或目錄的 SELinux content
fixfiles relabel 則是會重新修正(還原)所有的檔案及目錄的 SELinux content

如何在 SELinux 啟動為 enforcing 的狀況下也讓 Web Server(httpd) 能正常運作?

前面提到,我們可以將 SELinux 停用(disabled) 或是執(zhí)行 “setsebool -P httpd_disable_trans 1“ 來停用 SELinuxhttpd 的保護,這樣,httpd 就可以跟平常一樣的運作了
那如果我們要啟用 SELinux 且讓 httpd 也可以正常運作呢?
舉個例子來說:

[root@acer:~] pwd
/root
[root@acer:~] echo "" > index.php
[root@acer:~] mv index.php /var/www/html/
`index.php' -> `/var/www/html/index.php'
[root@acer:~]

在上述的指令中,我在 root 的 $HOME 目錄下產(chǎn)生了一個 index.php 的檔案,內(nèi)容為顯示 phpinfo
然後把再把這個檔案搬移到 /var/www/html 目錄底下,然後開 browser 來瀏覽 http://localhost/index.php 這個頁面,得到的畫面卻是:

Forbidden

You don't have permission to access /index.php on this server.

Additionally, a 403 Forbidden error was encountered while trying to use an ErrorDocument to handle the request.

沒錯,無法存取,我們來看一看到底是怎麼回事:

[root@acer:~] ls -Z /var/www/html/index.php
-rw-r--r-- root root root:object_r:user_home_t /var/www/html/index.php
[root@acer:~]
[root@acer:~] ls -Z /var/www/
drwxr-xr-x root root system_u:object_r:httpd_sys_script_exec_t cgi-bin/
drwxr-xr-x root root system_u:object_r:httpd_sys_content_t error/
drwxr-xr-x root root system_u:object_r:httpd_sys_content_t html/
drwxr-xr-x root root system_u:object_r:httpd_sys_content_t icons/
drwxr-xr-x root root system_u:object_r:httpd_sys_content_t manual/

因為 index.php 的 content type 為 user_home_t 而不是 httpd_sys_content_t 所以無法存取
因此,我們可以執(zhí)行:

[root@acer:~] chcon -u system_u -t httpd_sys_content_t /var/www/html/index.php
[root@acer:~] ls -Z /var/www/html/index.php
-rw-r--r-- root root system_u:object_r:httpd_sys_content_t /var/www/html/index.php

請再開一次 browser (or reload),現(xiàn)在是不是可以正常存取 index.php 頁面了呢?

再看另一個例子:

[root@acer:~] wget http://wordpress.org/latest.tar.gz
--13:36:59-- http://wordpress.org/latest.tar.gz
=> `latest.tar.gz'
Resolving wordpress.org... 72.232.44.122
Connecting to wordpress.org|72.232.44.122|:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: unspecified [application/octet-stream]

[ ] 505,475 90.49K/s

13:37:07 (90.28 KB/s) - `latest.tar.gz' saved [505475]

[root@acer:~] tar zxf latest.tar.gz
[root@acer:~] mv wordpress /var/www/html/wp
`wordpress' -> `/var/www/html/wp'

瀏覽 http://localhost/wp/ 的結(jié)果一樣被拒絕存取,因為 content 的問題

[root@acer:~] ls -dZ /var/www/html/wp
drwxr-xr-x 1025 1011 root:object_r:user_home_t /var/www/html/wp/

同樣的,我們可以用 chone -R 指令來修正 content

[root@acer:~] chcon -R -u system_u -t httpd_sys_content_t /var/www/html/wp/

或是使用 fixfiles restore 指令也可以

[root@acer:~] fixfiles restore /var/www/html/wp/

修正過後的狀況:

[root@acer:~] ls -dZ /var/www/html/wp
drwxr-xr-x apache apache system_u:object_r:httpd_sys_content_t /var/www/html/wp/

相關參考文件

http://linux.vbird.org/somepaper/20050801_SELinux.pdf
http://fedoraproject.org/wiki/SELinux
http://fedora.redhat.com/docs/selinux-faq/
http://www.redhat.com/docs/manuals/enterprise/RHEL-4-Manual/selinux-guide/
http://www.redhat.com/magazine/001nov04/features/selinux/
http://www.redhat.com/magazine/006apr05/features/selinux/
http://www.tresys.com/selinux/index.shtml
http://www.nsa.gov/selinux/


from:

http://blog.chinaunix.net/u1/38576/showart_1926391.html

posted on 2010-04-01 17:22 chatler 閱讀(299) 評論(0)  編輯 收藏 引用 所屬分類: Linux_SysAdmin
<2011年12月>
27282930123
45678910
11121314151617
18192021222324
25262728293031
1234567

常用鏈接

留言簿(10)

隨筆分類(307)

隨筆檔案(297)

algorithm

Books_Free_Online

C++

database

Linux

Linux shell

linux socket

misce

  • cloudward
  • 感覺這個博客還是不錯,雖然做的東西和我不大相關,覺得看看還是有好處的

network

OSS

  • Google Android
  • Android is a software stack for mobile devices that includes an operating system, middleware and key applications. This early look at the Android SDK provides the tools and APIs necessary to begin developing applications on the Android platform using the Java programming language.
  • os161 file list

overall

搜索

  •  

最新評論

閱讀排行榜

評論排行榜

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            欧美一区成人| 亚洲一区二区三区中文字幕| 欧美一二三区精品| 亚洲在线国产日韩欧美| 国产精品久久久久久久久免费桃花| 亚洲精品综合精品自拍| 亚洲欧洲日产国码二区| 欧美激情免费在线| 亚洲一区中文| 午夜精品久久久久久久99黑人| 国产麻豆精品视频| 免费成人在线观看视频| 免费视频久久| 亚洲小说欧美另类社区| 亚洲欧美日产图| 精久久久久久| 亚洲日本国产| 国产精品资源| 欧美电影免费网站| 欧美午夜激情小视频| 久久久国产午夜精品| 美日韩精品视频免费看| 亚洲桃花岛网站| 欧美一区二区三区日韩| 亚洲人午夜精品免费| 亚洲一区二区三区成人在线视频精品| 国产亚洲一区在线| 亚洲激情啪啪| 国产在线国偷精品产拍免费yy| 欧美成人精品高清在线播放| 欧美精品免费播放| 久久久久久香蕉网| 欧美视频精品在线| 免费亚洲视频| 国产精品视频专区| 亚洲国产日韩一级| 国产一区二区三区高清在线观看| 欧美激情视频一区二区三区免费| 欧美调教vk| 亚洲电影第三页| 国产在线一区二区三区四区| 最新国产成人在线观看| 国内偷自视频区视频综合| 亚洲精选久久| 亚洲国产精品视频| 亚洲一区二区三区精品在线| 亚洲人成网站777色婷婷| 亚洲欧美国产高清va在线播| 99国产精品国产精品久久| 午夜在线一区二区| 亚洲欧美一区二区三区久久| 欧美韩国日本一区| 女人香蕉久久**毛片精品| 国产精品视频久久| 99国产精品99久久久久久粉嫩| 亚洲高清视频的网址| 午夜亚洲一区| 欧美影院久久久| 欧美视频免费| 亚洲国产一区二区三区a毛片| 国语自产偷拍精品视频偷| 亚洲欧美激情在线视频| 亚洲欧美国产高清va在线播| 欧美91福利在线观看| 美女图片一区二区| 在线不卡中文字幕| 久久精品国产精品亚洲| 久久久久久久一区二区三区| 国产精品日韩精品| 亚洲一区二区三区乱码aⅴ蜜桃女| 一本色道精品久久一区二区三区 | 亚洲男人的天堂在线aⅴ视频| 欧美成人免费一级人片100| 欧美大片免费观看在线观看网站推荐| 韩国在线视频一区| 久久er99精品| 免费在线成人av| ●精品国产综合乱码久久久久| 久久久久久久999精品视频| 玖玖玖免费嫩草在线影院一区| 国产一区视频在线看| 久久久7777| 欧美国产一区二区在线观看| 亚洲人成网在线播放| 欧美日韩国产综合视频在线观看中文 | 国产午夜亚洲精品不卡| 欧美伊人久久大香线蕉综合69| 久久久91精品国产一区二区精品| 狠狠久久综合婷婷不卡| 老司机精品视频网站| 亚洲激情亚洲| 亚洲欧美视频在线观看| 国产亚洲女人久久久久毛片| 久久视频精品在线| 日韩视频一区二区在线观看| 午夜精品久久久久久99热软件| 国产一区二区视频在线观看| 蜜桃久久精品乱码一区二区| 日韩午夜av电影| 欧美中文字幕在线观看| 亚洲国产日日夜夜| 欧美色网在线| 久久久久久亚洲精品不卡4k岛国| 亚洲成人直播| 六月婷婷一区| aa亚洲婷婷| 蜜臀av性久久久久蜜臀aⅴ| 一区二区三区av| 国产在线视频不卡二| 欧美精品电影| 久久国产天堂福利天堂| 亚洲三级毛片| 久久综合给合久久狠狠色| 一区二区三区精品视频在线观看| 国产精品一二三四区| 欧美成人一区二区三区在线观看| 亚洲一级片在线观看| 亚洲国产精品一区二区www在线| 亚洲欧美精品在线观看| 亚洲国产cao| 国产精品专区第二| 欧美日韩精品一区二区天天拍小说| 欧美亚洲视频在线观看| 日韩亚洲综合在线| 欧美成人精品| 久久漫画官网| 午夜视频一区| 亚洲先锋成人| 日韩亚洲欧美一区| 在线观看一区| 韩日午夜在线资源一区二区| 欧美性猛交99久久久久99按摩| 噜噜噜91成人网| 精品51国产黑色丝袜高跟鞋| 欧美日韩精品久久| 欧美www视频| 久久亚洲一区二区三区四区| 午夜亚洲福利| 亚洲欧美在线视频观看| 99视频在线观看一区三区| 亚洲高清在线精品| 亚洲国产cao| 欧美激情国产日韩精品一区18| 久久一区二区三区av| 久久不见久久见免费视频1| 亚洲在线观看免费| 亚洲免费综合| 欧美一区二区视频在线观看2020| 亚洲视频一区二区免费在线观看| 亚洲九九精品| 99re66热这里只有精品3直播 | 欧美大色视频| 欧美成人中文字幕| 欧美精品观看| 欧美日韩精品一区二区在线播放| 欧美精品一区二区三区高清aⅴ| 欧美国产亚洲精品久久久8v| 久久一区二区精品| 欧美国产日韩xxxxx| 欧美理论电影网| 欧美日韩免费一区| 国产精品免费视频xxxx| 国产精品永久| 精品91久久久久| 亚洲日韩成人| 亚洲一区二区成人在线观看| 亚洲专区国产精品| 久久精品视频在线看| 久久综合图片| 亚洲精品一区二| 亚洲中午字幕| 久久亚洲精品欧美| 欧美三级午夜理伦三级中视频| 国产精品久久久久影院亚瑟| 国产性做久久久久久| 亚洲成色www8888| 亚洲视屏一区| 久久久综合激的五月天| 亚洲第一视频网站| 中文国产亚洲喷潮| 久久中文字幕导航| 欧美日韩综合不卡| 国产日韩欧美成人| 亚洲人成亚洲人成在线观看| 亚洲影视九九影院在线观看| 久久婷婷蜜乳一本欲蜜臀| 亚洲第一在线综合网站| 亚洲一区尤物| 欧美电影打屁股sp| 国产亚洲欧美另类一区二区三区| 亚洲国产人成综合网站| 亚洲欧美激情四射在线日| 免费在线观看日韩欧美| 中文av一区二区| 欧美www视频| 激情文学综合丁香| 亚洲小说春色综合另类电影| 蜜桃av噜噜一区| 午夜精品久久一牛影视| 欧美精品麻豆|