- 1、本文档共20页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
从头开始生成_SELinux
从头开始生成 SELinux
构建一个 SELinux 就绪的 Gentoo 系统
Serge E. Hallyn (sergeh@), 专职程序员, EMC
Serge Hallyn 是 IBM Linux Technology Center 安全团队的一名专职
程序员。他从 College of William and Mary 获得了计算机科学博士学
位。他实现了几个安全模型 (dte 、bsdjail) ,并对其他的安全模型
(seclvl) 和 SELinux 贡献了自己的力量。他实现了 DTE 及相应的配
置文件和分析工具,并在 Type Enforcement (SELinux 中的主要技术)
方面具有丰富的经验。
简介:SELinux 是美国国家安全局对于强制访问控制的实现,是
Linux® 上最杰出的新安全子系统。SELinux 默认安装在 Fedora 和
Red Hat Enterprise Linux 上,也可以作为其他发行版上容易安装的包
得到。本文将向您展示如何手工转换一个非 SELinux 的系统,目的
是展示 SELinux 是如何集成到系统中的。
SELinux 是 2.6 版本的 Linux 内核中提供的强制访问控制 (MAC)
系统。对于目前可用的 Linux 安全模块来说,SELinux 是功能最全
面,而且测试最充分的,它是在 20 年的 MAC 研究基础上建立的。
SELinux 在类型强制服务器中合并了多级安全性或一种可选的多类
策略,并采用了基于角色的访问控制概念。有关这些主题的更多信息
的链接,请参见本文后面的 参考资料 部分。
大部分使用 SELinux 的人使用的都是 SELinux 就绪的发行版,例如
Fedora 、Red Hat Enterprise Linux (RHEL) 、Debian 或 Gentoo 。它们
都是在内核中启用 SELinux 的,并且提供一个可定制的安全策略,
还提供很多用户层的库和工具,它们都可以使用 SELinux 的功能。
如果您与很多用户一样希望让系统与以前一样工作,但是要求安全性
更好一些,那么可以通过使用一些熟悉的应用程序或者通过使用高级
语言编写安全策略来查询和操作 SELinux。然而,在出现问题时 —
— 例如内核和用户空间的内容不同步 —— 这些方法就不够了。另
外,这些方法还可能会干扰 UNIX® 工程师理解 SELinux 实际上是
如何工作的。最后,工程师和安全社区应该明白除了目前发行版所使
用的方法之外,还有其他一些方法可以使用 SELinux。
在本文中,我们将学习如何将一个最初根本不能支持 SELinux 的系
统转换成一个强制使用 SELinux 的系统。我们还将学习如何强制采
用一些安全访问策略。
要开始学习本文,您需要:
QEMU,一个免费且易于使用的处理器模拟器。这是一种很好的体验
新内核或系统映像的方法,而不会对真实系统造成任何损坏。我们可
以从 QEMU 下载页面 下载 QEMU 。
Gentoo,一个基于源代码的 Linux 发行版。Gentoo 对于本练习来说
非常理想,因为我们可以在一个运行的系统上安装 Gentoo,而不用
管发行版是什么。我们可以在 Gentoo 下载页面 找到最新的版本。
输入下面的命令,创建一个磁盘映像文件:
qemu-img create -f raw gentoo.img 2G
下一个步骤是启动 QEMU 来对裸磁盘映像文件进行分区,并格式化
一个分区。这需要某种 Lin
您可能关注的文档
- 中国对外经济与贸易课件第1章.ppt
- 中国电信政企移动产品介绍2.pdf
- 二代出了晒一代PHILIPS飞利浦FidelioX1戴式监听级耳机.pdf
- 中文Office疑难解析003.pdf
- 二年级机械制图复习题1.doc
- 二级公共基础教程79676.pdf
- 二级公共基础教程79735.pdf
- 中文字库设计机构大全.pdf
- 二级公共基础教程79751.pdf
- 二级公共基础教程79743.pdf
- springbooot+vue基于java的房屋维修系统毕业论文.doc
- 中国消防救援学院《单片机系统实验》2023-2024学年第一学期期末试卷.doc
- 2025年溧阳纺织化学品项目申请.pptx
- 景区门票包销合同模板(3篇).docx
- 【股票技术指标学习指南】第七章第三节货币需要量的测算.doc
- 2025春 _ 人教版七年级英语下册【unit4】看音标写单词.doc
- 2025春 _ 人教版七年级英语下册【unit5】看音标写单词.doc
- 2025春 _ 人教版七年级英语下册【unit6】看音标写单词.doc
- 2025春 _ 人教版七年级英语下册【unit7】看音标写单词.doc
- 2025春 _ 人教版七年级英语下册【unit8】看音标写单词.doc
最近下载
- 常规测绘作业指导书(DOC-48页).docx VIP
- 沥青路面施工旁站监理记录表.doc VIP
- 08BJ9-1室外工程-围墙围栏.docx VIP
- 小儿癫痫持续状态重症护理查房.pptx VIP
- 华为公司规章制度基本法.pdf VIP
- 2024年浙江经济职业技术学院高职单招高职单招英语2016-2023年典型考题含答案解析.docx VIP
- 电力电子技术 电力电子技术习题 2 整流(含有源逆变 触发电路).doc VIP
- DB11T 808-2020 市政基础设施工程资料管理规程.docx VIP
- 通桥(2019)2131-Ⅳ 时速160km客货共线铁路简支箱梁(单线)跨度:31.5m(直、曲线).pdf
- 2024年永春县(中小学、幼儿园)教师招聘笔试试题及答案解析.docx VIP
文档评论(0)