- 6
- 0
- 约8.41千字
- 约 7页
- 2016-12-02 发布于贵州
- 举报
SELinux 环境下网络服务设置
引言
SELinux 的安全防护措施主要集中在各种网络服务的访问控制。上文(配置 Apache 、Samba、NFS)介绍了 Apache 、Samba、NFS 三种服务的 SElinux 设置,本文介绍 SElinux 下 vsftp 、MySQL、Bind DNS 三种服务的 SElinux 设置。
SELinux 环境下的 FTP 配置
vsftp 的 SELinux 的文件类型
SElinux 环境中,vsftp 服务器的 vsftpd 守护进程都是在受限的 ftpd_t 域中运行。并且和其他受限的网络服务相互隔离。下面的示例演示的是 SELinux 下的 vsftpd 进程
#ps -eZ |grep vsftpd
unconfined_u:system_r:ftpd_t:s0-s0:c0.c1023 1994 ? 00:00:00 vsftpd
SELinux 策略规定 vsftpd 文件访问和进程交互的限制。例如一个通过认证的本地用户不能读写自己的主目录的文件。另外 vsftpd 不能访问 NFS 或者 CIFS 文件系统,匿名用户没有写文件的访问权限,即使 /etc/vsftpd/vsftpd.conf 配置文件中开放了读写权限也是如此。通常注册后的匿名用户只能读取 /var/ftp 目录中的文件,文件类型是 public_content_t,它资
您可能关注的文档
- QHSE知识竞赛学习资料.doc
- QHSE知识问答(目录).doc
- QMS-EL-03 环境因素识别与评价控制程序.doc
- QHSE管理体系知识读本.doc
- QP6-2设施设备和工作环境控制程序.doc
- QRWSZ一体化养鸡废水处理设备和一体化养鸡废水处理设备价格.docx
- QPython用Bottle搭建WebApp的那些烂坑.doc
- QSHE作业计划书.doc
- Q-SOP-16环境物质管控标准.doc
- QT Creator环境配置实例.doc
- 2026年智慧健康管理系统创新报告.docx
- 河北衡水市武强中学2025-2026学年高二下学期4月期中物理试题(含解析).docx
- 2026年人工智能行业智能老年防走失定位器创新报告.docx
- 2026年低空经济飞行器量子技术应用创新报告.docx
- 2026年农业智能农业智能育种创新报告.docx
- 河北省保定市莲池区保定市第一中学2025-2026学年高二下学期期中考试生物试题(含解析).docx
- 2026年智慧城市电子站牌充电创新报告.docx
- 河北省邯郸市平恩中学等校2025-2026学年八年级期中考试英语试题(含解析).docx
- 2026年供应链创新技术应用报告.docx
- 2026年体育智能赛事管理系统支付系统创新报告.docx
最近下载
- 二年级数学下册口算练习题天天练16.pdf VIP
- 图形计数课件二年级下册数学北师大版.pptx VIP
- 抹灰工程施工方案.doc VIP
- 2025年华医网专题培训中医学公共课中医诊断学题库答案.docx VIP
- 考研民族学真题及答案.doc VIP
- 2025年广东省阳江市阳东区小升初语文试卷.docx VIP
- 2025陕西省人民医院美容外科专业医疗美容主诊医师培训招收9人考试备考题库及答案解析.docx VIP
- 2026高考语文作文核心母题02:文化传承与守正创新——全方位备考与实战讲练(全国通用).docx
- 辩论技巧培训PPT课件(成品)50页.pptx VIP
- 芯片半导体基础知识(47页).pptx VIP
原创力文档

文档评论(0)