久久精品五月,日韩不卡视频在线观看,国产精品videossex久久发布 ,久久av综合

站長資訊網(wǎng)
最全最豐富的資訊網(wǎng)站

SELinux查看策略規(guī)則的方法有哪些

SELinux查看策略規(guī)則的方法:1、使用seinfo命令,查詢SELinux的策略提供多少相關(guān)規(guī)則,一個主體進程能否讀取到目標(biāo)文件資源的重點是在于SELinux的策略以及策略內(nèi)的各項規(guī)則,語法“seinfo [選項]”;2、使用sesearch命令,可查詢SELinux策略規(guī)則的具體內(nèi)容,語法“sesearch [選項] [規(guī)則類型] [表達式]”。

SELinux查看策略規(guī)則的方法有哪些

本教程操作環(huán)境:linux7.3系統(tǒng)、Dell G3電腦。

SELinux策略規(guī)則查看方法有兩個:seinfo和sesearch。

當(dāng)前 SELinux 的默認策略是 targeted,那么這個策略中到底包含有多少個規(guī)則呢?使用 seinfo 命令即可查詢。

seinfo命令是用來查詢SELinux的策略提供多少相關(guān)規(guī)則,一個主體進程能否讀取到目標(biāo)文件資源的重點是在于SELinux的策略以及策略內(nèi)的各項規(guī)則,然后再通過該規(guī)則的定義去處理各項目標(biāo)文件的安全上下文,尤其是“類型”部分。

sesearch 命令格式如下:

seinfo [選項]
登錄后復(fù)制

常用選項:

-a 列出SELinux的狀態(tài)、規(guī)則布爾值、身份識別、角色、類型等所有信息
-t 列出SELinux所有類型(type)的種類
-r 列出SELinux所有角色(role)的種類
-u 列出SELinux所有身份識別(user)的種類
-b 列出所有規(guī)則的種類(布爾值)

參考實例:

[root@localhost ~]# seinfo -b #還記得-b選項嗎?就是查詢布爾值,也就是查詢規(guī)則名字 Conditional Booleans:187 #當(dāng)前系統(tǒng)中有187個規(guī)則 allow_domain_fd_use allow_ftpd_full_access allow_sysadm_exec_content allow_user_exec_content allow_zebra_write_config …省略部分輸出…
登錄后復(fù)制

seinfo 命令只能看到所有規(guī)則的名稱,如果想要知道規(guī)則的具體內(nèi)容,就需要使用 sesearch 命令了。

sesearch 命令格式如下:

sesearch [選項] [規(guī)則類型] [表達式]
登錄后復(fù)制

選項:

  • -h:顯示幫助信息;

規(guī)則類型:

  • –allow:顯示允許的規(guī)則;

  • –neverallow:顯示從不允許的規(guī)則;

  • –all:顯示所有的規(guī)則;

表達式:

  • -s 主體類型:顯示和指定主體的類型相關(guān)的規(guī)則(主體是訪問的發(fā)起者,這個 s 是 source 的意思,也就是源類型);

  • -t 目標(biāo)類型:顯示和指定目標(biāo)的類型相關(guān)的規(guī)則(目標(biāo)是被訪問者,這個 t 是 target 的意思,也就是目標(biāo)類型);

  • -b 規(guī)則名:顯示規(guī)則的具體內(nèi)容(b 是 bool,也就是布爾值的意思,這里是指規(guī)則名);

下面舉幾個例子。首先我們演示一下,如果我們知道的是規(guī)則的名稱,則應(yīng)該如何查詢具體的規(guī)則內(nèi)容。命令如下:

[root@localhost ~]# seinfo -b | grep http httpd_manage_ipa …省略部分輸出… #查詢和apache相關(guān)的規(guī)則,有httpd_manage_ipa規(guī)則 [root@localhost ~]# sesearch --all -b httpd_manage_ipa # httpd_manage_ipa規(guī)則中具體定義了哪些規(guī)則內(nèi)容呢?使用sesearch命令查詢一下 Found 4 semantic av rules: allow httpd_t var_run_t:dir { getattr search open } ; allow httpd_t memcached_var_run_t:file { ioctl read write create getattr setattr lock append unlink link rename open } ; allow httpd_t memcached_var_run_t:dir { ioctl read write getattr lock add_name remove_name search open } ; allow httpd_t var_t:dir { getattr search open } ; Found 20 role allow rules: allow system_r sysadm_r; allow sysadm_r system_r; …省略部分輸出…
登錄后復(fù)制

每個規(guī)則中都定義了大量的具體規(guī)則內(nèi)容,這些內(nèi)容比較復(fù)雜,一般不需要修改,會查詢即可。

可是我們有時知道的是安全上下文的類型,而不是規(guī)則的名稱。比如,我們已知 apache 進程的域是 httpd_t,而 /var/www/html/ 目錄的類型是 httpd_sys_content_t。而 apache 之所以可以訪問 /var/www/html/ 目錄,是因為 httpd_t 域和 httpd_sys_content_t 類型匹配。

那么,該如何查詢這兩個類型匹配的規(guī)則呢?命令如下:

[root@localhost ~]# ps auxZ | grep httpd unconfined_u:system_r:httpd_t:s0 root 25620 0.0 0.5 11188 36X6 ? Ss 03:44 0:03 /usr/sbin/httpd #apache進程的域是httpd_t [root@localhost ~]# ls -Zd /var/www/html/ drwxr-xr-x. root root system_u:object_r:httpd_sys_content_t:s0 /var/www/html/ #/var/www/html/ 目錄的類型是 httpd_sys_content_t [root@localhost ~]# sesearch --all -s httpd_t -t httpd_sys_content_t Found 13 semantic av rules: ...省略部分輸出... allow httpd_t httpd_sys_content_t : file { ioctl read getattr lock open }; allow httpd_t httpd_sys_content_t : dir { ioctl read getattr lock search open }; allow httpd_t httpd_sys_content_t : lnk_file { read getattr }; allow httpd_t httpd_sys_content_t : file { ioctl read getattr lock open }; ...省略部分輸出... #可以清楚地看到httpd_t域是允許訪間和使用httpd_sys_content_t類型的
登錄后復(fù)制

贊(0)
分享到: 更多 (0)
?
網(wǎng)站地圖   滬ICP備18035694號-2    滬公網(wǎng)安備31011702889846號
久久精品五月,日韩不卡视频在线观看,国产精品videossex久久发布 ,久久av综合
91免费精品| 国产精品日韩精品中文字幕| 国产三级一区| 欧美日韩视频免费看| 日韩欧美激情| 国产欧美在线| 国语对白精品一区二区| 日韩国产激情| 黄色成人在线网址| 亚洲精品婷婷| 国产伦理一区| 国产精品毛片久久久| 成人午夜网址| av亚洲在线观看| 亚洲无线观看| 精品免费av| 久久精品影视| 亚洲精品进入| 麻豆视频一区| 精品1区2区3区4区| 日本高清久久| 国产网站在线| 午夜一区在线| 欧美精品三级在线| 福利一区二区免费视频| 91精品一区二区三区综合在线爱| 日韩精品永久网址| 美女网站久久| 国产高清视频一区二区| 在线看片福利| 亚洲香蕉久久| 国产中文欧美日韩在线| 国产一级久久| 久久av日韩| 激情婷婷欧美| 国产精品最新| 黄色日韩在线| 精品伊人久久| 国产视频久久| 美女视频免费精品| 久久亚洲风情| 国产精品午夜av| 悠悠资源网久久精品| 免费看久久久| 亚洲一区成人| 国产精品久久久久久久久久10秀| 图片区亚洲欧美小说区| 国产精品综合| 亚洲国产专区| 国产精品xxx在线观看| 尤物在线精品| 久久久久伊人| 久久午夜精品一区二区| 国产不卡一区| 亚洲精品成人一区| 亚洲综合电影| 亚洲少妇一区| 神马久久午夜| 国产精品美女在线观看直播| 久久xxxx精品视频| www在线观看黄色| 国产亚洲观看| 首页国产欧美久久| 久久久久久免费视频| 国产精品丝袜在线播放| 伊人久久亚洲美女图片| 精品国产一区二区三区av片| 中文字幕一区二区三区日韩精品| 神马午夜久久| 国产精品毛片aⅴ一区二区三区| 好看不卡的中文字幕| 久久伊人国产| 国产精品一区亚洲| 亚洲一二av| 欧美午夜不卡| 亚洲性色视频| 日韩专区精品| 国产精品白丝久久av网站| 亚洲精品视频一二三区| 中文在线一区| 欧美va天堂在线| 久久青青视频| 麻豆精品国产91久久久久久| 欧美一级网站| 中文字幕亚洲精品乱码| 9色精品在线| 天堂√8在线中文| 成人一区不卡| 精品中文字幕一区二区三区| 国产极品一区| 麻豆久久久久久| 国产欧美日韩亚洲一区二区三区| 亚洲日本在线观看视频| 蜜桃视频一区二区| 蜜臀av一区二区在线免费观看| 在线看片不卡| 女同性一区二区三区人了人一| 久久精品中文| 一级欧洲+日本+国产| 国产韩日影视精品| 欧美特黄一级大片| 国产美女高潮在线| 亚洲成人不卡| 欧美午夜精品一区二区三区电影| 色天使综合视频| 在线日韩中文| 欧美特黄一区| 国产模特精品视频久久久久| 妖精视频成人观看www| 最新亚洲激情| 亚洲欧美不卡| 亚洲久草在线| 日韩精品免费一区二区夜夜嗨| 亚洲精品九九| 欧美精品福利| 免费一区二区三区在线视频| 国产精品一区二区三区美女| 欧美激情99| 日韩欧美国产精品综合嫩v| 久久精品主播| 老牛影视一区二区三区| 在线看片日韩| 日韩高清成人在线| 国产精品网在线观看| 久久久久黄色| 日韩欧美午夜| 在线亚洲国产精品网站| 日韩欧美久久| 国产一区二区三区四区大秀| 国产综合色区在线观看| 尤物在线精品| 亚洲精品婷婷| 国产精品久久久久久久久免费高清| 美女在线视频一区| 国产劲爆久久| 999国产精品视频| 免费观看在线综合| 欧美视频一区| 中文字幕在线视频久| 亚洲精品极品少妇16p| 亚洲va久久| 久久伊人久久| 国产精品av久久久久久麻豆网| 免费日韩精品中文字幕视频在线| 奇米亚洲欧美| 日韩av免费| 蜜臀av性久久久久蜜臀aⅴ流畅 | 日韩精品一区二区三区中文| 国产精品久久久久久av公交车 | 亚洲免费观看| 69堂精品视频在线播放| 福利精品一区| 国产亚洲毛片在线| 国产精品自在| 欧洲av不卡| 亚洲一区二区免费在线观看| 国产精品igao视频网网址不卡日韩| 国产精品久久观看| 最新亚洲国产| 日韩深夜视频| 日本国产一区| 国产精品99一区二区| 国产精品调教| 石原莉奈在线亚洲三区| 高清在线一区| 亚洲欧洲国产精品一区| 国产一区二区色噜噜| 中文字幕亚洲精品乱码| 欧美aa一级| 欧美天堂一区二区| 蜜桃tv一区二区三区| 国产劲爆久久| 一区二区三区四区日韩| 日本韩国欧美超级黄在线观看| 国产日韩精品视频一区二区三区| 国产亚洲精品v| 92国产精品| 国产午夜精品一区在线观看| 亚洲激情欧美| 日韩高清不卡| 久久精品国产99国产| 丝瓜av网站精品一区二区| 午夜精品成人av| 久久激情综合网| 欧美另类综合| 福利在线免费视频| 日本欧美一区二区| 亚洲综合三区| 久久久五月天| 精品国产精品国产偷麻豆| 日本不卡中文字幕| 国产高清久久| 伊人久久av| 精品一区二区三区在线观看视频| 亚洲精品免费观看| 性一交一乱一区二区洋洋av| 亚洲www啪成人一区二区| 国产91在线播放精品| 欧美激情aⅴ一区二区三区| 亚洲伊人精品酒店|