久久精品五月,日韩不卡视频在线观看,国产精品videossex久久发布 ,久久av综合

站長資訊網
最全最豐富的資訊網站

SELinux查看策略規則的方法有哪些

SELinux查看策略規則的方法:1、使用seinfo命令,查詢SELinux的策略提供多少相關規則,一個主體進程能否讀取到目標文件資源的重點是在于SELinux的策略以及策略內的各項規則,語法“seinfo [選項]”;2、使用sesearch命令,可查詢SELinux策略規則的具體內容,語法“sesearch [選項] [規則類型] [表達式]”。

SELinux查看策略規則的方法有哪些

本教程操作環境:linux7.3系統、Dell G3電腦。

SELinux策略規則查看方法有兩個:seinfo和sesearch。

當前 SELinux 的默認策略是 targeted,那么這個策略中到底包含有多少個規則呢?使用 seinfo 命令即可查詢。

seinfo命令是用來查詢SELinux的策略提供多少相關規則,一個主體進程能否讀取到目標文件資源的重點是在于SELinux的策略以及策略內的各項規則,然后再通過該規則的定義去處理各項目標文件的安全上下文,尤其是“類型”部分。

sesearch 命令格式如下:

seinfo [選項]
登錄后復制

常用選項:

-a 列出SELinux的狀態、規則布爾值、身份識別、角色、類型等所有信息
-t 列出SELinux所有類型(type)的種類
-r 列出SELinux所有角色(role)的種類
-u 列出SELinux所有身份識別(user)的種類
-b 列出所有規則的種類(布爾值)

參考實例:

[root@localhost ~]# seinfo -b #還記得-b選項嗎?就是查詢布爾值,也就是查詢規則名字 Conditional Booleans:187 #當前系統中有187個規則 allow_domain_fd_use allow_ftpd_full_access allow_sysadm_exec_content allow_user_exec_content allow_zebra_write_config …省略部分輸出…
登錄后復制

seinfo 命令只能看到所有規則的名稱,如果想要知道規則的具體內容,就需要使用 sesearch 命令了。

sesearch 命令格式如下:

sesearch [選項] [規則類型] [表達式]
登錄后復制

選項:

  • -h:顯示幫助信息;

規則類型:

  • –allow:顯示允許的規則;

  • –neverallow:顯示從不允許的規則;

  • –all:顯示所有的規則;

表達式:

  • -s 主體類型:顯示和指定主體的類型相關的規則(主體是訪問的發起者,這個 s 是 source 的意思,也就是源類型);

  • -t 目標類型:顯示和指定目標的類型相關的規則(目標是被訪問者,這個 t 是 target 的意思,也就是目標類型);

  • -b 規則名:顯示規則的具體內容(b 是 bool,也就是布爾值的意思,這里是指規則名);

下面舉幾個例子。首先我們演示一下,如果我們知道的是規則的名稱,則應該如何查詢具體的規則內容。命令如下:

[root@localhost ~]# seinfo -b | grep http httpd_manage_ipa …省略部分輸出… #查詢和apache相關的規則,有httpd_manage_ipa規則 [root@localhost ~]# sesearch --all -b httpd_manage_ipa # httpd_manage_ipa規則中具體定義了哪些規則內容呢?使用sesearch命令查詢一下 Found 4 semantic av rules: allow httpd_t var_run_t:dir { getattr search open } ; allow httpd_t memcached_var_run_t:file { ioctl read write create getattr setattr lock append unlink link rename open } ; allow httpd_t memcached_var_run_t:dir { ioctl read write getattr lock add_name remove_name search open } ; allow httpd_t var_t:dir { getattr search open } ; Found 20 role allow rules: allow system_r sysadm_r; allow sysadm_r system_r; …省略部分輸出…
登錄后復制

每個規則中都定義了大量的具體規則內容,這些內容比較復雜,一般不需要修改,會查詢即可。

可是我們有時知道的是安全上下文的類型,而不是規則的名稱。比如,我們已知 apache 進程的域是 httpd_t,而 /var/www/html/ 目錄的類型是 httpd_sys_content_t。而 apache 之所以可以訪問 /var/www/html/ 目錄,是因為 httpd_t 域和 httpd_sys_content_t 類型匹配。

那么,該如何查詢這兩個類型匹配的規則呢?命令如下:

[root@localhost ~]# ps auxZ | grep httpd unconfined_u:system_r:httpd_t:s0 root 25620 0.0 0.5 11188 36X6 ? Ss 03:44 0:03 /usr/sbin/httpd #apache進程的域是httpd_t [root@localhost ~]# ls -Zd /var/www/html/ drwxr-xr-x. root root system_u:object_r:httpd_sys_content_t:s0 /var/www/html/ #/var/www/html/ 目錄的類型是 httpd_sys_content_t [root@localhost ~]# sesearch --all -s httpd_t -t httpd_sys_content_t Found 13 semantic av rules: ...省略部分輸出... allow httpd_t httpd_sys_content_t : file { ioctl read getattr lock open }; allow httpd_t httpd_sys_content_t : dir { ioctl read getattr lock search open }; allow httpd_t httpd_sys_content_t : lnk_file { read getattr }; allow httpd_t httpd_sys_content_t : file { ioctl read getattr lock open }; ...省略部分輸出... #可以清楚地看到httpd_t域是允許訪間和使用httpd_sys_content_t類型的
登錄后復制

贊(0)
分享到: 更多 (0)
?
網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
久久精品五月,日韩不卡视频在线观看,国产精品videossex久久发布 ,久久av综合
樱桃视频成人在线观看| 日韩久久精品| 在线视频免费在线观看一区二区| 日韩综合一区| 日韩三区四区| 亚洲影院天堂中文av色| 蜜臀av性久久久久蜜臀aⅴ四虎| 午夜日本精品| 亚洲欧洲日本mm| 免费久久99精品国产| 一区二区91| 国产欧美自拍| 国产精品v日韩精品v欧美精品网站| 国产精品流白浆在线观看| 国产精品2023| sm久久捆绑调教精品一区| 久久99青青| 亚洲伊人av| 红桃视频国产一区| 亚洲精品自拍| 国产精品sm| 国产h片在线观看| 色婷婷久久久| 鲁大师成人一区二区三区 | 日韩久久一区二区三区| 99久久婷婷这里只有精品| 亚洲一区不卡| 欧美日韩精品一区二区三区视频| 国产午夜一区| 成人国产精品一区二区网站| 群体交乱之放荡娇妻一区二区| 欧美日韩亚洲国产精品| 亚洲成人日韩| 国产精品手机在线播放| 国产探花一区| 日韩综合在线| 午夜国产一区二区| 五月国产精品| 日本久久黄色| 亚洲一区国产一区| 日韩国产在线一| 国产91在线播放精品| 国产91精品对白在线播放| 亚洲一区欧美激情| 国产精品一区二区av交换| 久久男女视频| 欧美在线91| 香蕉精品久久| 青青草国产成人99久久| 97精品一区| 中文字幕日本一区| zzzwww在线看片免费| 爽好久久久欧美精品| 久久99免费视频| 欧美日韩国产探花| 国产经典一区| 91精品观看| 久久只有精品| 99在线精品免费视频九九视| 欧美日韩99| 国产欧美三级| 精品在线91| 亚洲精品伦理| 午夜精品成人av| 日韩精彩视频在线观看| 久久九九电影| 国产伦精品一区二区三区千人斩| 99久久精品网站| 国产图片一区| 国产婷婷精品| 成人va天堂| 国产精品777777在线播放 | 国产欧美日韩在线观看视频| 久久精品免费一区二区三区| 欧美国产日本| 日韩一级网站| 欧美成人a交片免费看| 久久国产精品色av免费看| 黄色欧美日韩| 91精品韩国| 国产va免费精品观看精品视频| 日韩极品在线观看| 午夜在线播放视频欧美| 美女国产精品久久久| 最新亚洲国产| 午夜欧美视频| 成人综合一区| 国产欧美日韩一级| 亚洲一区二区三区久久久| 三上悠亚国产精品一区二区三区| 国产欧美啪啪| 色综合视频一区二区三区日韩| 午夜免费一区| 久久婷婷av| 高清一区二区| 麻豆精品视频在线| 国产探花一区二区| 日韩美女国产精品| 中文无码久久精品| 亚洲欧洲午夜| 欧美亚洲国产激情| 国产一区日韩| 国产精品porn| 国产欧美综合一区二区三区| 亚久久调教视频| 视频一区在线视频| 伊人久久成人| 免费欧美一区| japanese国产精品| japanese国产精品| 精品一区免费| 日韩一级欧洲| 免费观看在线色综合| 美女国产一区| 亚洲精品网址| 激情综合激情| 亚洲成av在线| 久久免费黄色| 亚洲精品一二三区区别| 国产精品亚洲一区二区在线观看| 日韩福利在线观看| 日韩av中文字幕一区| 日本午夜精品一区二区三区电影| 婷婷亚洲精品| 亚洲精品伊人| 日韩精品一区二区三区中文 | 国产日韩在线观看视频| 日韩综合一区二区三区| 视频一区在线播放| 中文字幕日韩欧美精品高清在线| 中文字幕av亚洲精品一部二部| 日韩精品一级二级| 婷婷成人av| 国产精品99久久免费观看| 另类小说一区二区三区| 精品一区二区三区中文字幕在线| 国产在线日韩精品| 日韩欧美精品一区| 91精品国产成人观看| 欧美亚洲国产激情| 亚洲欧洲午夜| 日韩欧美中文字幕一区二区三区| 日韩av三区| 欧美xxxx性| 在线天堂资源www在线污| 亚洲最新无码中文字幕久久 | 日韩精品一级中文字幕精品视频免费观看| 免费在线成人网| 欧美专区一区| 精品国产aⅴ| 日本韩国欧美超级黄在线观看| 影音先锋国产精品| 亚洲久久在线| 久久精品国产精品亚洲毛片| 色偷偷偷在线视频播放 | 不卡一二三区| 一区三区视频| 国产图片一区| 成人久久一区| 视频一区二区欧美| 欧美日韩99| 欧美天堂视频| 丝袜亚洲精品中文字幕一区| 欧美视频一区| 免费在线小视频| 亚洲精品四区| 国产91欧美| 视频一区二区三区在线| 欧美一级网站| а√在线中文在线新版| 激情91久久| 国产精品nxnn| 红桃视频亚洲| 精品视频在线一区二区在线| 欧美午夜精品一区二区三区电影| 亚洲精品福利| 激情黄产视频在线免费观看| 六月丁香综合| 美女毛片一区二区三区四区最新中文字幕亚洲 | 美女久久久久| 久久国产日韩欧美精品| 中文在线资源| 欧美日韩视频| 国产精品片aa在线观看| 免费av一区| 美女性感视频久久| 国产午夜精品一区二区三区欧美| 国产精品久久久亚洲一区| 香蕉久久99| 欧美韩一区二区| 日韩午夜av在线| 成人亚洲一区二区| 日韩av影院| 亚洲高清毛片| 精品中文字幕一区二区三区四区| 日韩专区欧美专区| 日韩欧美精品一区| 国产欧美日韩精品一区二区免费| 欧美精品激情| 丁香婷婷久久|