SELinux笔记
发布时间
阅读量:
阅读量
摘要:SELinux相关的资料下载途径可在我提供的资源中获取。
首先引用了一篇基础性的文章,后续内容为我阅读文档后整理出的要点。
http://baijiahao.baidu.com/s?id=1590170088632157084&wfr=spider&for=pc
以下所有提及的政策均统一改为策略,即policy(策ce e ce,略, l 鱼 了 约 略)。
一、前言
安全增强型 Linux(Security-Enhanced Linux)简称为 SELinux,它是一种嵌入于 Linux 内核模块中的安全子系统,用于提升系统的整体安全性。
SELinux 的主要研发单位是美国国家安全局。从 2.6 版本起,SELinux 已被集成进 Linux 内核中。
SELinux 的架构及其配置体系较为复杂,并且涉及诸多概念性内容,要精通掌握具有一定难度。因此,许多 Linux 系统管理员由于操作繁琐而选择将其关闭。
如果能够熟练掌握并合理运用 SELinux,我认为整个系统将接近“坚不可摧”的状态(但需谨记不存在绝对的安全)。
了解 SELinux 的基本概念以及进行简单的配置操作是每位 Linux 系统管理员必须掌握的内容。
本文的操作环境基于 CentOS 7.4.1708 系统版本。
本文仅为个人学习过程中的经验分享与交流,错误在所难免,请读者仅
全部评论 (0)
还没有任何评论哟~
