青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

posts - 297,  comments - 15,  trackbacks - 0

看了很多網(wǎng)路上有關(guān)於 SELinux 的文章以及到書店去翻了一下有提到 SELinux 的 Linux 書籍
看完了的感覺不是很好
幾乎都沒提到什麼是 SELinux?SELinux 的運(yùn)作機(jī)制是什麼?
大部份提到的解決辦法,都是 “請(qǐng)把 SELinux 停用”
這樣也只不過是治標(biāo)而不是治本的方法

SELinux 的設(shè)定檔

* /etc/selinux/config

# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
# enforcing - SELinux security policy is enforced.
# permissive - SELinux prints warnings instead of enforcing.
# disabled - SELinux is fully disabled.
SELINUX=enforcing
# SELINUXTYPE= type of policy in use. Possible values are:
# targeted - Only targeted network daemons are protected.
# strict - Full SELinux protection.
SELINUXTYPE=targeted

若要停用 SELinux, 則把 SELINUX=enforcing 改成 SELINUX=disabled 後重新開機(jī)即可

SELinux 的一些相關(guān)指令

* sestatus
查看 SELinux 是否啟用及目前狀態(tài)如何的指令
如:
1.SELinux Disabled

$ sestatus
SELinux status: disabled

2.SELinux Enabled
mode: enforcing
Policy: targeted

$ sestatus
SELinux status: disabled
SELinux status: enabled
SELinuxfs mount: /selinux
Current mode: enforcing
Mode from config file: enforcing
Policy version: 18
Policy from config file:targeted

Policy booleans:
...skip...
httpd_builtin_scripting active
httpd_disable_trans active
httpd_enable_cgi active
httpd_enable_homedirs active
httpd_ssi_exec active
httpd_tty_comm inactive
httpd_unified active
...skip...

* system-config-securitylevel
圖形化介面的工具程式,除了可以設(shè)定防火牆(iptables)外,也可以設(shè)定 SELinux

* setenforce
SELinux 啟動(dòng)為 enforcing 的狀況下,可以執(zhí)行 “setenforce 0“ 來將 SELinux 暫時(shí)停用

* getsebool and setsebool
/etc/selinux/targeted/booleans 這個(gè)檔裡面放的就是各個(gè) Policy 的布林值,不過,在 FC5 之後,已經(jīng)沒有這個(gè)檔了,你可以用
$ getsebool -a
來查看所有的 booleans 設(shè)定狀況
或是使用如:
$ setsebool -P httpd_disable_trans 1
來將 httpd_disable_trans 停用,這樣其實(shí)也就等於是停用 SELinux 對(duì) httpd 的保護(hù)了

* chcon
傳統(tǒng)的 chmod 指令是用來設(shè)定檔案或目錄的權(quán)限的,而同樣的 chcon 指令則是用來設(shè)定 SELinux 對(duì)檔案或目錄的 content 標(biāo)籤的

* fixfiles
fixfiles check 指令可以用來檢查檔案或目錄的 SELinux content
fixfiles restore 指令則可以用來修正(還原)檔案或目錄的 SELinux content
fixfiles relabel 則是會(huì)重新修正(還原)所有的檔案及目錄的 SELinux content

如何在 SELinux 啟動(dòng)為 enforcing 的狀況下也讓 Web Server(httpd) 能正常運(yùn)作?

前面提到,我們可以將 SELinux 停用(disabled) 或是執(zhí)行 “setsebool -P httpd_disable_trans 1“ 來停用 SELinux 對(duì) httpd 的保護(hù),這樣,httpd 就可以跟平常一樣的運(yùn)作了
那如果我們要啟用 SELinux 且讓 httpd 也可以正常運(yùn)作呢?
舉個(gè)例子來說:

[root@acer:~] pwd
/root
[root@acer:~] echo "" > index.php
[root@acer:~] mv index.php /var/www/html/
`index.php' -> `/var/www/html/index.php'
[root@acer:~]

在上述的指令中,我在 root 的 $HOME 目錄下產(chǎn)生了一個(gè) index.php 的檔案,內(nèi)容為顯示 phpinfo
然後把再把這個(gè)檔案搬移到 /var/www/html 目錄底下,然後開 browser 來瀏覽 http://localhost/index.php 這個(gè)頁(yè)面,得到的畫面卻是:

Forbidden

You don't have permission to access /index.php on this server.

Additionally, a 403 Forbidden error was encountered while trying to use an ErrorDocument to handle the request.

沒錯(cuò),無(wú)法存取,我們來看一看到底是怎麼回事:

[root@acer:~] ls -Z /var/www/html/index.php
-rw-r--r-- root root root:object_r:user_home_t /var/www/html/index.php
[root@acer:~]
[root@acer:~] ls -Z /var/www/
drwxr-xr-x root root system_u:object_r:httpd_sys_script_exec_t cgi-bin/
drwxr-xr-x root root system_u:object_r:httpd_sys_content_t error/
drwxr-xr-x root root system_u:object_r:httpd_sys_content_t html/
drwxr-xr-x root root system_u:object_r:httpd_sys_content_t icons/
drwxr-xr-x root root system_u:object_r:httpd_sys_content_t manual/

因?yàn)?index.php 的 content type 為 user_home_t 而不是 httpd_sys_content_t 所以無(wú)法存取
因此,我們可以執(zhí)行:

[root@acer:~] chcon -u system_u -t httpd_sys_content_t /var/www/html/index.php
[root@acer:~] ls -Z /var/www/html/index.php
-rw-r--r-- root root system_u:object_r:httpd_sys_content_t /var/www/html/index.php

請(qǐng)?jiān)匍_一次 browser (or reload),現(xiàn)在是不是可以正常存取 index.php 頁(yè)面了呢?

再看另一個(gè)例子:

[root@acer:~] wget http://wordpress.org/latest.tar.gz
--13:36:59-- http://wordpress.org/latest.tar.gz
=> `latest.tar.gz'
Resolving wordpress.org... 72.232.44.122
Connecting to wordpress.org|72.232.44.122|:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: unspecified [application/octet-stream]

[ ] 505,475 90.49K/s

13:37:07 (90.28 KB/s) - `latest.tar.gz' saved [505475]

[root@acer:~] tar zxf latest.tar.gz
[root@acer:~] mv wordpress /var/www/html/wp
`wordpress' -> `/var/www/html/wp'

瀏覽 http://localhost/wp/ 的結(jié)果一樣被拒絕存取,因?yàn)?content 的問題

[root@acer:~] ls -dZ /var/www/html/wp
drwxr-xr-x 1025 1011 root:object_r:user_home_t /var/www/html/wp/

同樣的,我們可以用 chone -R 指令來修正 content

[root@acer:~] chcon -R -u system_u -t httpd_sys_content_t /var/www/html/wp/

或是使用 fixfiles restore 指令也可以

[root@acer:~] fixfiles restore /var/www/html/wp/

修正過後的狀況:

[root@acer:~] ls -dZ /var/www/html/wp
drwxr-xr-x apache apache system_u:object_r:httpd_sys_content_t /var/www/html/wp/

相關(guān)參考文件

http://linux.vbird.org/somepaper/20050801_SELinux.pdf
http://fedoraproject.org/wiki/SELinux
http://fedora.redhat.com/docs/selinux-faq/
http://www.redhat.com/docs/manuals/enterprise/RHEL-4-Manual/selinux-guide/
http://www.redhat.com/magazine/001nov04/features/selinux/
http://www.redhat.com/magazine/006apr05/features/selinux/
http://www.tresys.com/selinux/index.shtml
http://www.nsa.gov/selinux/


from:

http://blog.chinaunix.net/u1/38576/showart_1926391.html

posted on 2010-04-01 17:22 chatler 閱讀(292) 評(píng)論(0)  編輯 收藏 引用 所屬分類: Linux_SysAdmin
<2010年4月>
28293031123
45678910
11121314151617
18192021222324
2526272829301
2345678

常用鏈接

留言簿(10)

隨筆分類(307)

隨筆檔案(297)

algorithm

Books_Free_Online

C++

database

Linux

Linux shell

linux socket

misce

  • cloudward
  • 感覺這個(gè)博客還是不錯(cuò),雖然做的東西和我不大相關(guān),覺得看看還是有好處的

network

OSS

  • Google Android
  • Android is a software stack for mobile devices that includes an operating system, middleware and key applications. This early look at the Android SDK provides the tools and APIs necessary to begin developing applications on the Android platform using the Java programming language.
  • os161 file list

overall

搜索

  •  

最新評(píng)論

閱讀排行榜

評(píng)論排行榜

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            欧美人与禽猛交乱配视频| 麻豆精品国产91久久久久久| 欧美日韩人人澡狠狠躁视频| 99精品视频免费观看视频| 欧美激情成人在线视频| 欧美大片第1页| 亚洲视频中文字幕| 亚洲一区二区三区涩| 国产深夜精品福利| 欧美aaaaaaaa牛牛影院| 欧美精品性视频| 性视频1819p久久| 久久精品国产清高在天天线| 亚洲人成网在线播放| 在线亚洲成人| 在线观看精品| 亚洲视频久久| 亚洲狠狠婷婷| 亚洲一区二区伦理| 亚洲国产视频一区二区| 亚洲一区二区三区成人在线视频精品| 国产在线观看精品一区二区三区| 欧美国产日韩亚洲一区| 国产精品毛片| 亚洲国产精品一区二区三区| 国产精品成人观看视频免费 | 国产美女精品免费电影| 鲁鲁狠狠狠7777一区二区| 欧美猛交免费看| 久久亚洲不卡| 国产精品久久久久久久7电影| 六月丁香综合| 国产伦精品一区二区三区免费迷| 亚洲高清不卡| 激情综合网激情| 亚洲一区二区伦理| 99精品视频一区二区三区| 久久国产天堂福利天堂| 亚洲免费在线观看视频| 欧美电影免费观看大全| 久久天天躁夜夜躁狠狠躁2022| 欧美日韩999| 欧美黄色aa电影| 韩国一区二区三区美女美女秀| 一区二区三区四区五区精品视频| 亚洲国内精品| 久久久亚洲成人| 久久久久久网| 国产一区二区av| 午夜精品视频在线观看一区二区| 亚洲天堂av图片| 欧美另类极品videosbest最新版本 | 欧美激情一级片一区二区| 久久亚洲精品欧美| 国产一区二区三区成人欧美日韩在线观看| 亚洲乱码国产乱码精品精天堂| 亚洲国产日韩欧美一区二区三区| 久久国产88| 久久午夜精品| 在线日韩中文| 免费一级欧美片在线观看| 欧美成人有码| 亚洲欧洲午夜| 欧美日韩国产在线播放| 亚洲精品影院在线观看| 一区二区高清在线| 欧美日韩在线播放三区四区| 日韩一二三在线视频播| 亚洲图片欧美日产| 国产精品福利网站| 亚洲一区在线视频| 久久国产手机看片| 永久免费毛片在线播放不卡| 久久精品国产77777蜜臀| 六月丁香综合| 日韩一二三区视频| 国产精品久久福利| 午夜精品婷婷| 欧美国产精品一区| 一区二区不卡在线视频 午夜欧美不卡在| 欧美精品一区二区在线观看| 一区二区三区欧美激情| 久久国产欧美精品| 亚洲国产精品一区二区久| 欧美日本国产视频| 午夜欧美精品| 欧美激情一区二区三区成人| 亚洲五月婷婷| 精品1区2区3区4区| 欧美精品aa| 欧美一乱一性一交一视频| 欧美国产日韩亚洲一区| 亚洲欧美视频在线| 亚洲国产欧美一区二区三区丁香婷| 欧美日本国产在线| 欧美专区在线观看| 亚洲精品国产系列| 久久久国产精彩视频美女艺术照福利| 亚洲国产精品嫩草影院| 国产精品s色| 麻豆免费精品视频| 亚洲在线不卡| 亚洲欧洲在线视频| 久久久久在线| 亚洲一区二区三区视频播放| 影音先锋亚洲电影| 国产精品一区二区你懂的| 麻豆精品国产91久久久久久| 亚洲免费在线视频| 亚洲精品欧美激情| 嫩草国产精品入口| 欧美亚洲三区| 中文av一区二区| 亚洲福利视频一区| 国产视频一区二区在线观看| 欧美乱大交xxxxx| 久久香蕉精品| 欧美在线免费| 亚洲一区视频在线| 夜夜精品视频一区二区| 欧美激情第二页| 久热国产精品| 久久久亚洲国产美女国产盗摄| 一本色道久久综合亚洲精品婷婷| 一区在线观看视频| 国产视频精品网| 国产精品久久久久9999高清| 欧美绝品在线观看成人午夜影视| 久久久久久亚洲精品杨幂换脸| 亚洲欧美视频在线观看视频| 亚洲精选国产| 亚洲国产视频a| 欧美激情视频给我| 农夫在线精品视频免费观看| 久久精品国产69国产精品亚洲| 亚洲欧美精品| 亚洲欧美激情一区二区| 亚洲一区二区三区四区五区黄| 日韩视频免费在线观看| 亚洲欧洲在线一区| 亚洲精品在线观看免费| 亚洲伦理在线免费看| 亚洲每日在线| 在线视频精品一| 亚洲一区二区三区免费观看| 亚洲天堂av图片| 香蕉av福利精品导航| 欧美一级视频精品观看| 欧美诱惑福利视频| 久久久精品国产一区二区三区 | 亚洲综合大片69999| 亚洲综合丁香| 欧美专区第一页| 久久天天躁夜夜躁狠狠躁2022| 免费成人激情视频| 亚洲激情社区| 亚洲桃花岛网站| 欧美中文字幕在线播放| 久久精品99国产精品日本| 久久午夜电影| 欧美欧美天天天天操| 欧美性感一类影片在线播放 | 国产精品视频网址| 国产日韩高清一区二区三区在线| 国产在线日韩| 亚洲三级免费| 亚洲一区二区三区涩| 久久精品主播| 亚洲国产高清一区| 亚洲天堂免费观看| 久久久久久综合| 欧美日韩视频在线第一区| 国产精品永久入口久久久| 樱桃视频在线观看一区| 在线视频精品一| 久久伊人精品天天| av成人国产| 久久网站免费| 国产精品系列在线| 亚洲日本电影| 久久久噜噜噜久噜久久| 亚洲精品一二| 久久精品综合| 国产精品久久精品日日| **欧美日韩vr在线| 亚洲在线观看视频网站| 欧美1区3d| 亚洲欧美日韩成人高清在线一区| 老色批av在线精品| 国产日韩精品久久久| 99国产精品久久久久老师| 久久综合九九| 亚洲永久字幕| 欧美精品尤物在线| **性色生活片久久毛片| 欧美影院一区| 在线一区二区三区四区| 欧美精品xxxxbbbb| 亚洲国产成人精品视频| 久久精品道一区二区三区|