青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

流量統計:
Rixu Blog (日需博客)
日需博客,每日必需來踩踩哦..
posts - 108,comments - 54,trackbacks - 0

你的Web服務器確實有可能遭受攻擊,但是SELinux可以用來確保你的網站不用承受真正的傷害。

你可以運用SELinux類型來創建一個確切定義:一個服務可以做什么和它在哪里完成要做的事情。默認情況下,httpd_sys_content類型被設為/var/www,它規定httpd進程可以在該目錄中工作。如果攻擊者破壞了Apache Web服務器并嘗試在別處寫入,就像紅帽和Fedora以及CentOS等相似Linux版本的默認/tmp,你需要知道你正在處理什么。如果你配置Apache來為/data目錄中的內容服務,SELinux也會默認地防止這種情況。

由于這些默認設置可能造成復雜的情況,很多Linux管理員關閉SELinux。雖然關閉SELinux的確讓你的服務器提供服務時更容易,但是它還是增加了安全風險。

為Apache管理SELinux設置

為Apache等服務管理SELinux設置并不難。問題是并沒有簡單的圖形工具可以讓你快速安裝。但只要用三條命令,你就可以配置它。

為了在你想讓服務訪問到的目錄上設置文件類型,你首先必須決定要使用的文件系統類型。要這么做,只需在服務使用的默認目錄上輸入ls –ldZ。

對于Apache,你會使用ls –ldZ /var/www。你會注意到在這種情況下,–Z選項給出了額外的文件屬性,而–t選項才是最關鍵的一個。這個進程規定現有的文件系統類型,這個系統類型是Apache設置的(httpd_sys_content_t)。這也是你需要按照新文件根設置的文件類型。

你可以用兩條命令設置你的內容形式:用chcon你可以做一次暫時的變更,它在重啟后消失;用followed by緊跟著的semanage,你可以做永久的變更。

semanage命令似乎有些復雜,但它實際上非常簡單,因為你只需要改變你想要用的類型和目標目錄。在下面的例子中,你只需要改變兩個參數。

semanage fcontext -a -t httpd_sys_content_t /web(/.*)/?

在運用semanage設置默認文件類型之后,運用restorecon命令來確保它得到應用了。在上面的例子中,針對目錄/web的文件類型被變更來允許到那個目錄上服務器文件的Apache,運行以下命令來應用該變更:

restorecon -R -v /web

在這一點上,Apache將能服務于新的非默認文件根目錄上的文件。

為SELinux管理布爾值

你需要管理的SELinux的另一個方面是SELinux布爾值。這些都是開啟或關閉某些功能的二進制值。布爾值可以在多種服務中獲得。運用getsebool –a命令來概觀整個現有的布爾值。該命令通常會將你能應用的設置列成一個長長的列表。

要為你想配置的服務找到所有布爾值,通過grep傳輸所有getsebool –a的輸出。舉例來說,運用getsebool –a | grep http來找到所有與行http匹配的布爾值。即使你并不是對所有布爾值都有明確認識,你通常還是可以通過觀察它們的名字和它們可能做的事情查明白。

使用getsebool -a來找出哪個SELinux可以用來修改服務行為:

[root@bia Desktop]# getsebool -a | grep http
allow_httpd_anon_write --> off
allow_httpd_mod_auth_ntlm_winbind --> off
allow_httpd_mod_auth_pam --> off
allow_httpd_sys_script_anon_write --> off
httpd_builtin_scripting --> on
httpd_can_check_spam --> off
httpd_can_network_connect --> off
httpd_can_network_connect_cobbler --> off
httpd_can_network_connect_db --> off
httpd_can_network_relay --> off
httpd_can_sendmail --> off
httpd_dbus_avahi --> on
httpd_enable_cgi --> on
httpd_enable_ftp_server --> off
httpd_enable_homedirs --> off
httpd_execmem --> off
httpd_read_user_content --> off
httpd_setrlimit --> off
httpd_ssi_exec --> off
httpd_tmp_exec --> off
httpd_tty_comm --> on
httpd_unified --> on
httpd_use_cifs --> off
httpd_use_gpg --> off
httpd_use_nfs --> off

學會了你想用哪個布爾值后,運用setsebool -P來應用它們。如果你想允許Apache運用nfs,在上面運用setsebool -P http_use_nfs。想要得到所有可用布爾值的完整列表,咨詢一下httpd_selinux頁面,這個頁面解釋了Apache特有的文件標簽和布爾值。 

本文轉載自 http://www.searchsv.com.cn/showcontent_53067.htm

Logo
作者:Gezidan
出處:http://www.rixu.net    
本文版權歸作者和博客園共有,歡迎轉載,但未經作者同意必須保留此段聲明,且在文章頁面明顯位置給出原文連接,否則保留追究法律責任的權利。
posted on 2011-09-20 14:18 日需博客 閱讀(317) 評論(1)  編輯 收藏 引用 所屬分類: Linux技術文章轉載

FeedBack:
# re: 用SELinux保護你的Apache
2011-09-20 16:15 | cheap lace front wigs
但是有時候打開SELinux會出現很多問題,比如有些程序就沒有權限訪問等,很是郁悶,不得不關了SELinux  回復  更多評論
  
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            国产欧美一区二区精品性色| 久久精品最新地址| 国产精品久99| 欧美国产精品v| 亚洲二区在线| 亚洲第一网站免费视频| 亚洲福利免费| 一区二区三欧美| 亚洲欧美日韩在线观看a三区| 欧美伊人久久久久久午夜久久久久| 久久爱另类一区二区小说| 牛夜精品久久久久久久99黑人 | 欧美中文在线免费| 久久久久久久久久看片| 欧美成人精品在线观看| 国产精品成人国产乱一区| 国产欧美在线观看一区| 亚洲国产婷婷综合在线精品| 亚洲视频999| 久久网站免费| 日韩视频在线免费观看| 久久aⅴ国产紧身牛仔裤| 欧美激情视频一区二区三区在线播放 | 狠狠色综合色区| 99热在线精品观看| 欧美在线视频日韩| 亚洲高清在线精品| 国产欧美在线观看一区| 亚洲福利视频二区| 欧美一区二区在线看| 亚洲国产日韩欧美在线图片| 亚洲欧美激情视频在线观看一区二区三区 | 国产精品久久久久久久久借妻| 国内精品久久久久影院优| 99在线热播精品免费99热| 久久九九国产| 国产精品99久久久久久久vr| 蜜桃伊人久久| 狠狠色综合日日| 欧美中文字幕在线| 一区二区三区高清在线| 欧美成年人网| 在线精品视频免费观看| 久久精品综合网| 亚洲欧美日韩精品久久久久| 欧美日本精品在线| 亚洲欧洲精品一区二区三区波多野1战4| 午夜精品视频在线观看| 亚洲精品久久在线| 美女精品网站| 久久国产日韩欧美| 国产欧美日韩专区发布| 在线中文字幕日韩| 亚洲精品免费一二三区| 免费成人小视频| 亚洲国产精品传媒在线观看| 欧美在线在线| 亚洲图片激情小说| 久久综合成人精品亚洲另类欧美| 欧美另类亚洲| 一区二区不卡在线视频 午夜欧美不卡在| 亚洲国产日韩在线一区模特| 夜夜嗨av一区二区三区网页| 免费日韩视频| 亚洲黄一区二区三区| 久久久噜噜噜久久中文字免| 亚洲美女黄色| 欧美精品一区二区三区蜜桃| 亚洲国产精品日韩| 美女尤物久久精品| 欧美伊久线香蕉线新在线| 国产精品欧美精品| 亚洲主播在线| 亚洲手机视频| 国产日本欧洲亚洲| 久久精品毛片| 亚洲午夜精品网| 国产精品sss| 免费在线成人| 亚洲精品中文字幕有码专区| 欧美高清在线视频| 欧美精品在线一区二区三区| 亚洲视频一二三| 欧美一级在线亚洲天堂| 亚洲成人原创| 亚洲免费高清视频| 国产精品久久午夜夜伦鲁鲁| 久久精品国产成人| 欧美不卡视频| 午夜精品久久| 久热精品视频在线观看| 夜夜嗨av一区二区三区网站四季av| 亚洲美女精品一区| 国产精品日韩在线一区| 久久久噜噜噜久久| 免费日韩av| 午夜伦欧美伦电影理论片| 久久精品在这里| 国产精品99久久久久久有的能看| 亚洲免费在线看| 国产视频亚洲| 亚洲伦理久久| 伊人久久亚洲影院| 亚洲区一区二区三区| 国产精品午夜春色av| 久久综合狠狠| 欧美日韩一区二区三区免费| 久久九九有精品国产23| 久久免费一区| 国产精品区一区二区三| 久久久噜噜噜| 欧美视频在线观看| 欧美成人一区二区| 欧美日韩大片| 蜜臀91精品一区二区三区| 一本色道久久综合亚洲精品高清| 国内在线观看一区二区三区| 亚洲精品美女久久久久| 亚洲二区在线视频| 久久精品99无色码中文字幕| 亚洲性xxxx| 老司机免费视频久久| 午夜一区二区三区不卡视频| 欧美激情综合在线| 在线视频成人| 亚洲欧美国产视频| 欧美亚洲一区在线| 91久久久亚洲精品| 影音先锋亚洲电影| 欧美在线黄色| 欧美一区二区三区视频在线观看 | 亚洲破处大片| 亚洲免费在线观看| 亚洲天堂av高清| 农村妇女精品| 久久看片网站| 国产精品久久久久9999吃药| 欧美激情视频一区二区三区不卡| 国产日韩欧美视频| 国产亚洲欧美色| 亚洲精品国产精品久久清纯直播| 狠狠色狠色综合曰曰| 亚洲无亚洲人成网站77777| 国产免费成人在线视频| av成人免费在线| 亚洲视频一区在线| 欧美日韩精品免费在线观看视频| 欧美韩国日本综合| 91久久久久久| 欧美二区在线播放| 亚洲人成网在线播放| 99国产精品久久久| 欧美亚州一区二区三区 | 久久久久国产精品麻豆ai换脸| 欧美在线视频免费播放| 国产精品嫩草影院av蜜臀| 欧美一区二区三区播放老司机| 久久精品日韩| 在线观看日产精品| 欧美日本精品在线| 先锋影音网一区二区| 欧美成人蜜桃| 日韩视频一区二区| 国产精品av久久久久久麻豆网| 亚洲欧美一区二区精品久久久| 亚洲欧美在线磁力| 久久久久久穴| 亚洲精品久久久久久久久久久久久| av成人手机在线| 国产精品久久久久9999高清| 久久久久久日产精品| 最新亚洲视频| 久久蜜桃资源一区二区老牛| 精品不卡在线| 欧美日韩另类国产亚洲欧美一级| 亚洲伊人网站| 麻豆av一区二区三区| 99精品黄色片免费大全| 国产精品拍天天在线| 欧美在线视频免费播放| 免费人成网站在线观看欧美高清| 亚洲国产精品成人va在线观看| 欧美午夜视频一区二区| 久久精品视频亚洲| 9l国产精品久久久久麻豆| 久久激情五月丁香伊人| 亚洲人成在线观看一区二区| 国产欧美不卡| 欧美日韩视频在线观看一区二区三区| 欧美在线免费一级片| 亚洲欧洲一区二区在线观看| 国产精品久久午夜夜伦鲁鲁| 欧美a级理论片| 久久国产精品久久w女人spa| 亚洲国产精品一区二区三区| 久久精品国产99国产精品澳门| 亚洲视频每日更新| 在线观看日韩欧美| 国产精品一区二区久久久| 欧美 日韩 国产在线|