青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

posts - 297,  comments - 15,  trackbacks - 0

看了很多網(wǎng)路上有關(guān)於 SELinux 的文章以及到書店去翻了一下有提到 SELinux 的 Linux 書籍
看完了的感覺不是很好
幾乎都沒提到什麼是 SELinux?SELinux 的運(yùn)作機(jī)制是什麼?
大部份提到的解決辦法,都是 “請(qǐng)把 SELinux 停用”
這樣也只不過是治標(biāo)而不是治本的方法

SELinux 的設(shè)定檔

* /etc/selinux/config

# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
# enforcing - SELinux security policy is enforced.
# permissive - SELinux prints warnings instead of enforcing.
# disabled - SELinux is fully disabled.
SELINUX=enforcing
# SELINUXTYPE= type of policy in use. Possible values are:
# targeted - Only targeted network daemons are protected.
# strict - Full SELinux protection.
SELINUXTYPE=targeted

若要停用 SELinux, 則把 SELINUX=enforcing 改成 SELINUX=disabled 後重新開機(jī)即可

SELinux 的一些相關(guān)指令

* sestatus
查看 SELinux 是否啟用及目前狀態(tài)如何的指令
如:
1.SELinux Disabled

$ sestatus
SELinux status: disabled

2.SELinux Enabled
mode: enforcing
Policy: targeted

$ sestatus
SELinux status: disabled
SELinux status: enabled
SELinuxfs mount: /selinux
Current mode: enforcing
Mode from config file: enforcing
Policy version: 18
Policy from config file:targeted

Policy booleans:
...skip...
httpd_builtin_scripting active
httpd_disable_trans active
httpd_enable_cgi active
httpd_enable_homedirs active
httpd_ssi_exec active
httpd_tty_comm inactive
httpd_unified active
...skip...

* system-config-securitylevel
圖形化介面的工具程式,除了可以設(shè)定防火牆(iptables)外,也可以設(shè)定 SELinux

* setenforce
SELinux 啟動(dòng)為 enforcing 的狀況下,可以執(zhí)行 “setenforce 0“ 來將 SELinux 暫時(shí)停用

* getsebool and setsebool
/etc/selinux/targeted/booleans 這個(gè)檔裡面放的就是各個(gè) Policy 的布林值,不過,在 FC5 之後,已經(jīng)沒有這個(gè)檔了,你可以用
$ getsebool -a
來查看所有的 booleans 設(shè)定狀況
或是使用如:
$ setsebool -P httpd_disable_trans 1
來將 httpd_disable_trans 停用,這樣其實(shí)也就等於是停用 SELinux 對(duì) httpd 的保護(hù)了

* chcon
傳統(tǒng)的 chmod 指令是用來設(shè)定檔案或目錄的權(quán)限的,而同樣的 chcon 指令則是用來設(shè)定 SELinux 對(duì)檔案或目錄的 content 標(biāo)籤的

* fixfiles
fixfiles check 指令可以用來檢查檔案或目錄的 SELinux content
fixfiles restore 指令則可以用來修正(還原)檔案或目錄的 SELinux content
fixfiles relabel 則是會(huì)重新修正(還原)所有的檔案及目錄的 SELinux content

如何在 SELinux 啟動(dòng)為 enforcing 的狀況下也讓 Web Server(httpd) 能正常運(yùn)作?

前面提到,我們可以將 SELinux 停用(disabled) 或是執(zhí)行 “setsebool -P httpd_disable_trans 1“ 來停用 SELinux 對(duì) httpd 的保護(hù),這樣,httpd 就可以跟平常一樣的運(yùn)作了
那如果我們要啟用 SELinux 且讓 httpd 也可以正常運(yùn)作呢?
舉個(gè)例子來說:

[root@acer:~] pwd
/root
[root@acer:~] echo "" > index.php
[root@acer:~] mv index.php /var/www/html/
`index.php' -> `/var/www/html/index.php'
[root@acer:~]

在上述的指令中,我在 root 的 $HOME 目錄下產(chǎn)生了一個(gè) index.php 的檔案,內(nèi)容為顯示 phpinfo
然後把再把這個(gè)檔案搬移到 /var/www/html 目錄底下,然後開 browser 來瀏覽 http://localhost/index.php 這個(gè)頁(yè)面,得到的畫面卻是:

Forbidden

You don't have permission to access /index.php on this server.

Additionally, a 403 Forbidden error was encountered while trying to use an ErrorDocument to handle the request.

沒錯(cuò),無(wú)法存取,我們來看一看到底是怎麼回事:

[root@acer:~] ls -Z /var/www/html/index.php
-rw-r--r-- root root root:object_r:user_home_t /var/www/html/index.php
[root@acer:~]
[root@acer:~] ls -Z /var/www/
drwxr-xr-x root root system_u:object_r:httpd_sys_script_exec_t cgi-bin/
drwxr-xr-x root root system_u:object_r:httpd_sys_content_t error/
drwxr-xr-x root root system_u:object_r:httpd_sys_content_t html/
drwxr-xr-x root root system_u:object_r:httpd_sys_content_t icons/
drwxr-xr-x root root system_u:object_r:httpd_sys_content_t manual/

因?yàn)?index.php 的 content type 為 user_home_t 而不是 httpd_sys_content_t 所以無(wú)法存取
因此,我們可以執(zhí)行:

[root@acer:~] chcon -u system_u -t httpd_sys_content_t /var/www/html/index.php
[root@acer:~] ls -Z /var/www/html/index.php
-rw-r--r-- root root system_u:object_r:httpd_sys_content_t /var/www/html/index.php

請(qǐng)?jiān)匍_一次 browser (or reload),現(xiàn)在是不是可以正常存取 index.php 頁(yè)面了呢?

再看另一個(gè)例子:

[root@acer:~] wget http://wordpress.org/latest.tar.gz
--13:36:59-- http://wordpress.org/latest.tar.gz
=> `latest.tar.gz'
Resolving wordpress.org... 72.232.44.122
Connecting to wordpress.org|72.232.44.122|:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: unspecified [application/octet-stream]

[ ] 505,475 90.49K/s

13:37:07 (90.28 KB/s) - `latest.tar.gz' saved [505475]

[root@acer:~] tar zxf latest.tar.gz
[root@acer:~] mv wordpress /var/www/html/wp
`wordpress' -> `/var/www/html/wp'

瀏覽 http://localhost/wp/ 的結(jié)果一樣被拒絕存取,因?yàn)?content 的問題

[root@acer:~] ls -dZ /var/www/html/wp
drwxr-xr-x 1025 1011 root:object_r:user_home_t /var/www/html/wp/

同樣的,我們可以用 chone -R 指令來修正 content

[root@acer:~] chcon -R -u system_u -t httpd_sys_content_t /var/www/html/wp/

或是使用 fixfiles restore 指令也可以

[root@acer:~] fixfiles restore /var/www/html/wp/

修正過後的狀況:

[root@acer:~] ls -dZ /var/www/html/wp
drwxr-xr-x apache apache system_u:object_r:httpd_sys_content_t /var/www/html/wp/

相關(guān)參考文件

http://linux.vbird.org/somepaper/20050801_SELinux.pdf
http://fedoraproject.org/wiki/SELinux
http://fedora.redhat.com/docs/selinux-faq/
http://www.redhat.com/docs/manuals/enterprise/RHEL-4-Manual/selinux-guide/
http://www.redhat.com/magazine/001nov04/features/selinux/
http://www.redhat.com/magazine/006apr05/features/selinux/
http://www.tresys.com/selinux/index.shtml
http://www.nsa.gov/selinux/


from:

http://blog.chinaunix.net/u1/38576/showart_1926391.html

posted on 2010-04-01 17:22 chatler 閱讀(292) 評(píng)論(0)  編輯 收藏 引用 所屬分類: Linux_SysAdmin
<2010年4月>
28293031123
45678910
11121314151617
18192021222324
2526272829301
2345678

常用鏈接

留言簿(10)

隨筆分類(307)

隨筆檔案(297)

algorithm

Books_Free_Online

C++

database

Linux

Linux shell

linux socket

misce

  • cloudward
  • 感覺這個(gè)博客還是不錯(cuò),雖然做的東西和我不大相關(guān),覺得看看還是有好處的

network

OSS

  • Google Android
  • Android is a software stack for mobile devices that includes an operating system, middleware and key applications. This early look at the Android SDK provides the tools and APIs necessary to begin developing applications on the Android platform using the Java programming language.
  • os161 file list

overall

搜索

  •  

最新評(píng)論

閱讀排行榜

評(píng)論排行榜

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久久精品一本| 久久久久国产精品麻豆ai换脸| 国产一区二区主播在线| 欧美精品久久久久久久久久| 亚洲女性裸体视频| 一本色道久久加勒比88综合| 99精品视频一区| 在线亚洲免费视频| 亚洲一本大道在线| 久久精品毛片| 蜜桃av综合| 久久精彩视频| 欧美www在线| 亚洲精品乱码久久久久| 亚洲国产91精品在线观看| 亚洲伦理网站| 香蕉国产精品偷在线观看不卡 | 欧美日韩成人综合天天影院| 狂野欧美激情性xxxx欧美| 久久久国产91| 国产精品视频yy9099| 韩日欧美一区| 亚洲欧美日韩一区二区| 欧美国产高潮xxxx1819| 一区二区激情| 欧美国产日韩一区二区在线观看| 国产精品一区免费在线观看| 亚洲精品免费观看| 久久久国产精品一区二区三区| 亚洲精品永久免费精品| 久久福利影视| 国产欧美日韩激情| 久久成人18免费网站| 国产精品女人网站| 小嫩嫩精品导航| 亚洲午夜在线观看视频在线| 欧美日韩免费高清| 亚洲自拍电影| 午夜欧美精品久久久久久久| 国产精品国产a| 新狼窝色av性久久久久久| 午夜欧美视频| 1000部国产精品成人观看| 亚洲第一黄网| 欧美日韩一区二区三区视频| 在线综合+亚洲+欧美中文字幕| 欧美国产日本韩| 欧美日韩三级电影在线| 亚洲女ⅴideoshd黑人| 欧美中文字幕| 激情欧美一区二区三区| 欧美va天堂在线| 欧美国产亚洲视频| 欧美在线看片| 欧美日韩三级电影在线| 亚洲欧美日韩国产成人| 久久精品中文字幕一区| 亚洲一区二区三区三| 欧美亚洲网站| 亚洲高清自拍| 欧美在线免费一级片| 日韩一级网站| 久久中文字幕导航| 亚洲欧美日本另类| 欧美日韩一区二区三区在线视频| 久久精品国产亚洲精品| 国产精品外国| 这里只有精品视频| 久久久.com| 欧美在线视频不卡| 国产精品国内视频| 亚洲人成高清| 亚洲欧洲午夜| 免费在线视频一区| 欧美激情精品久久久久久黑人| 国产精品对白刺激久久久| 免费国产一区二区| 最新国产拍偷乱拍精品 | 亚洲女优在线| 欧美激情影音先锋| 日韩亚洲欧美中文三级| 亚洲精品在线观| 欧美视频福利| 小嫩嫩精品导航| 欧美大片免费观看| 亚洲国产综合91精品麻豆| 免费中文字幕日韩欧美| 欧美成人免费大片| 亚洲黄色免费| 国产精品视频久久久| 亚洲一区图片| 欧美国产丝袜视频| 夜夜嗨av一区二区三区网站四季av | 亚洲精品一区二区在线观看| 亚洲精品在线一区二区| 欧美视频在线观看一区| 午夜精品视频| 亚洲日本成人| 久久久夜精品| 亚洲欧美一区二区三区久久 | 亚洲国产精品一区二区www在线| 亚洲美女福利视频网站| 国产精品成人播放| 欧美精品在线一区| 久久精品国产亚洲一区二区三区| 洋洋av久久久久久久一区| 久久女同精品一区二区| 亚洲天堂免费在线观看视频| 在线观看欧美视频| 国产日韩欧美精品| 狠狠色狠狠色综合日日五| 国产一区二区三区四区老人| 国产精品欧美经典| 欧美三级乱人伦电影| 久久久久国产成人精品亚洲午夜| 亚洲视频一区在线观看| 日韩网站在线观看| 亚洲区国产区| 亚洲精品免费观看| 一区二区电影免费在线观看| 一本不卡影院| 亚洲男人第一网站| 久久中文字幕导航| 欧美高清在线精品一区| 亚洲九九爱视频| 亚洲女性裸体视频| 女生裸体视频一区二区三区| 久久国产精品一区二区三区四区| 小处雏高清一区二区三区| 午夜精品久久久久久久蜜桃app| 亚洲影院色无极综合| 久久久国产精品一区二区三区| 免费观看成人| 午夜精品国产| 欧美精品尤物在线| 国产精品视频区| 亚洲精一区二区三区| 久久一区二区三区国产精品| 日韩亚洲在线| 久久免费的精品国产v∧| 日韩一级大片| 欧美.www| 伊人久久av导航| 久久精品在线观看| 一区二区三区视频观看| 狂野欧美激情性xxxx| 国产午夜精品久久久久久久| 亚洲一区二区免费视频| 免费在线看成人av| 欧美亚洲日本国产| 国产一区二区精品久久91| 一区二区三区国产在线观看| 美女任你摸久久| 久久精品国产一区二区三| 国产精品外国| 久久综合给合| 久久久久久亚洲精品杨幂换脸 | 亚洲第一搞黄网站| 久久精品国产99国产精品| 一区二区高清在线观看| 国产精品一区二区三区四区| 欧美一区二区三区四区在线| 一区二区三区产品免费精品久久75| 欧美精品一区二区视频| 亚洲午夜电影在线观看| 午夜一级久久| 亚洲高清网站| 91久久精品www人人做人人爽| 欧美成人按摩| 亚洲夜间福利| 美女成人午夜| 欧美一级视频| 欧美精品国产精品| 亚洲美女福利视频网站| 亚洲视频二区| 亚洲国产裸拍裸体视频在线观看乱了中文| 久久综合国产精品| 欧美日产在线观看| 欧美一级视频| 亚洲精品乱码久久久久久蜜桃麻豆 | 国产一区二区三区日韩欧美| 欧美成人69av| 国外成人性视频| 中文精品在线| 这里只有精品视频在线| 久久久久国产一区二区三区| 亚洲免费在线看| 欧美色图麻豆| 99国产精品久久久久久久| 亚洲国产成人高清精品| 亚洲一区二区3| 亚洲欧美一区二区三区在线| 国产精品久久久久久久久久尿 | 亚洲国产片色| 免费日韩成人| 亚洲精品国精品久久99热| 亚洲高清在线观看| 欧美成人精品在线播放| 亚洲国产三级网| 日韩视频在线观看一区二区|