gmnon.cn-疯狂蹂躏欧美一区二区精品,欧美精品久久久久a,高清在线视频日韩欧美,日韩免费av一区二区

站長資訊網
最全最豐富的資訊網站

SELinux查看策略規則的方法有哪些

SELinux查看策略規則的方法:1、使用seinfo命令,查詢SELinux的策略提供多少相關規則,一個主體進程能否讀取到目標文件資源的重點是在于SELinux的策略以及策略內的各項規則,語法“seinfo [選項]”;2、使用sesearch命令,可查詢SELinux策略規則的具體內容,語法“sesearch [選項] [規則類型] [表達式]”。

SELinux查看策略規則的方法有哪些

本教程操作環境:linux7.3系統、Dell G3電腦。

SELinux策略規則查看方法有兩個:seinfo和sesearch。

當前 SELinux 的默認策略是 targeted,那么這個策略中到底包含有多少個規則呢?使用 seinfo 命令即可查詢。

seinfo命令是用來查詢SELinux的策略提供多少相關規則,一個主體進程能否讀取到目標文件資源的重點是在于SELinux的策略以及策略內的各項規則,然后再通過該規則的定義去處理各項目標文件的安全上下文,尤其是“類型”部分。

sesearch 命令格式如下:

seinfo [選項]
登錄后復制

常用選項:

-a 列出SELinux的狀態、規則布爾值、身份識別、角色、類型等所有信息
-t 列出SELinux所有類型(type)的種類
-r 列出SELinux所有角色(role)的種類
-u 列出SELinux所有身份識別(user)的種類
-b 列出所有規則的種類(布爾值)

參考實例:

[root@localhost ~]# seinfo -b #還記得-b選項嗎?就是查詢布爾值,也就是查詢規則名字 Conditional Booleans:187 #當前系統中有187個規則 allow_domain_fd_use allow_ftpd_full_access allow_sysadm_exec_content allow_user_exec_content allow_zebra_write_config …省略部分輸出…
登錄后復制

seinfo 命令只能看到所有規則的名稱,如果想要知道規則的具體內容,就需要使用 sesearch 命令了。

sesearch 命令格式如下:

sesearch [選項] [規則類型] [表達式]
登錄后復制

選項:

  • -h:顯示幫助信息;

規則類型:

  • –allow:顯示允許的規則;

  • –neverallow:顯示從不允許的規則;

  • –all:顯示所有的規則;

表達式:

  • -s 主體類型:顯示和指定主體的類型相關的規則(主體是訪問的發起者,這個 s 是 source 的意思,也就是源類型);

  • -t 目標類型:顯示和指定目標的類型相關的規則(目標是被訪問者,這個 t 是 target 的意思,也就是目標類型);

  • -b 規則名:顯示規則的具體內容(b 是 bool,也就是布爾值的意思,這里是指規則名);

下面舉幾個例子。首先我們演示一下,如果我們知道的是規則的名稱,則應該如何查詢具體的規則內容。命令如下:

[root@localhost ~]# seinfo -b | grep http httpd_manage_ipa …省略部分輸出… #查詢和apache相關的規則,有httpd_manage_ipa規則 [root@localhost ~]# sesearch --all -b httpd_manage_ipa # httpd_manage_ipa規則中具體定義了哪些規則內容呢?使用sesearch命令查詢一下 Found 4 semantic av rules: allow httpd_t var_run_t:dir { getattr search open } ; allow httpd_t memcached_var_run_t:file { ioctl read write create getattr setattr lock append unlink link rename open } ; allow httpd_t memcached_var_run_t:dir { ioctl read write getattr lock add_name remove_name search open } ; allow httpd_t var_t:dir { getattr search open } ; Found 20 role allow rules: allow system_r sysadm_r; allow sysadm_r system_r; …省略部分輸出…
登錄后復制

每個規則中都定義了大量的具體規則內容,這些內容比較復雜,一般不需要修改,會查詢即可。

可是我們有時知道的是安全上下文的類型,而不是規則的名稱。比如,我們已知 apache 進程的域是 httpd_t,而 /var/www/html/ 目錄的類型是 httpd_sys_content_t。而 apache 之所以可以訪問 /var/www/html/ 目錄,是因為 httpd_t 域和 httpd_sys_content_t 類型匹配。

那么,該如何查詢這兩個類型匹配的規則呢?命令如下:

[root@localhost ~]# ps auxZ | grep httpd unconfined_u:system_r:httpd_t:s0 root 25620 0.0 0.5 11188 36X6 ? Ss 03:44 0:03 /usr/sbin/httpd #apache進程的域是httpd_t [root@localhost ~]# ls -Zd /var/www/html/ drwxr-xr-x. root root system_u:object_r:httpd_sys_content_t:s0 /var/www/html/ #/var/www/html/ 目錄的類型是 httpd_sys_content_t [root@localhost ~]# sesearch --all -s httpd_t -t httpd_sys_content_t Found 13 semantic av rules: ...省略部分輸出... allow httpd_t httpd_sys_content_t : file { ioctl read getattr lock open }; allow httpd_t httpd_sys_content_t : dir { ioctl read getattr lock search open }; allow httpd_t httpd_sys_content_t : lnk_file { read getattr }; allow httpd_t httpd_sys_content_t : file { ioctl read getattr lock open }; ...省略部分輸出... #可以清楚地看到httpd_t域是允許訪間和使用httpd_sys_content_t類型的
登錄后復制

贊(0)
分享到: 更多 (0)
網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
gmnon.cn-疯狂蹂躏欧美一区二区精品,欧美精品久久久久a,高清在线视频日韩欧美,日韩免费av一区二区
日韩精品一区二区三区色欲av| 成人小视频在线看| 亚洲精品久久久久久久蜜桃臀| 亚洲三级视频网站| 国产一级黄色录像片| 五月婷婷六月合| 丰满爆乳一区二区三区| 国产精品第157页| www.com黄色片| 99草草国产熟女视频在线| 日本久久久网站| 91亚洲一区二区| 亚洲天堂2018av| 成年人视频网站免费观看| 欧美日本视频在线观看| 午夜视频在线瓜伦| 国产三级生活片| 尤物av无码色av无码| 18视频在线观看娇喘| 天堂av8在线| 黄色国产小视频| caoporn超碰97| 亚洲人成色77777| 中文字幕日本最新乱码视频| 免费看一级大黄情大片| 国产 日韩 亚洲 欧美| 欧美一区二区三区爽大粗免费| 国产精品69久久久| 无颜之月在线看| 国产乱子伦精品无码专区| wwwwww欧美| 污污污污污污www网站免费| 日本熟妇人妻xxxx| 人妻激情另类乱人伦人妻| 欧美午夜性视频| 欧美激情 国产精品| 国产xxxxx在线观看| 久久久久久久久久久久91| 肉色超薄丝袜脚交| 激情成人在线观看| 无码毛片aaa在线| 国产日韩欧美精品在线观看| 污污的网站18| 污视频在线观看免费网站| 岛国大片在线播放| 免费高清在线观看免费| 9l视频自拍9l视频自拍| 1024精品视频| 国产真人无码作爱视频免费| 欧美 日韩 国产 在线观看 | av磁力番号网| 少妇高潮毛片色欲ava片| 一道本视频在线观看| 波多野结衣与黑人| 欧美极品欧美精品欧美| 在线视频一二区| 成人黄色av片| 搡的我好爽在线观看免费视频| 777久久久精品一区二区三区| а 天堂 在线| 国产午夜大地久久| av噜噜在线观看| 成人在线免费观看av| 国产精品8888| 欧美在线aaa| 国产极品尤物在线| 国产精品久久久久久9999| 成人午夜激情av| 日韩精品一区二区免费| 中文字幕一区二区三区四区五区人 | www.污网站| 黄色免费视频大全| 亚洲免费在线播放视频| 午夜宅男在线视频| 丝袜老师办公室里做好紧好爽| 国产在线视频综合| 午夜天堂在线视频| 十八禁视频网站在线观看| 久久久久久久久久久福利| 奇米精品一区二区三区| 国产av天堂无码一区二区三区| 欧美精品在欧美一区二区| 天堂av在线中文| 男女视频在线看| 午夜免费精品视频| 久久国产乱子伦免费精品| 日本免费黄视频| 欧美在线一区视频| 久操手机在线视频| 色网站在线视频| xxx国产在线观看| 色噜噜狠狠一区二区| 15—17女人毛片| 天天干天天草天天| 超碰超碰在线观看| 午夜视频你懂的| 午夜宅男在线视频| 日韩爱爱小视频| 久久久久久久久久毛片| 黄色一级片av| 日韩精品久久一区二区| 一区二区传媒有限公司| 九一精品在线观看| www亚洲成人| 天堂在线中文在线| 欧美性受xxxxxx黑人xyx性爽| av电影一区二区三区| 国产主播自拍av| 很污的网站在线观看| 一区二区在线播放视频| 九九九九九国产| 在线播放黄色av| 热久久最新地址| 欧美啪啪免费视频| 不卡av免费在线| 欧美视频国产视频| 永久免费网站视频在线观看| 国产精品秘入口18禁麻豆免会员| 亚洲老女人av| 日本丰满少妇黄大片在线观看| 久久精品香蕉视频| 日本在线观看免费视频| 欧美狂野激情性xxxx在线观| 欧美三级午夜理伦三级富婆| 伊人再见免费在线观看高清版| 无人在线观看的免费高清视频| 日韩视频一二三| 成人在线观看黄| 欧美在线a视频| 大j8黑人w巨大888a片| 国产卡一卡二在线| 精品人妻一区二区三区四区在线 | 91香蕉国产线在线观看| 91av在线免费播放| 潘金莲一级淫片aaaaaa播放1| 50路60路老熟妇啪啪| 欧美精品久久久久久久免费| 国产精品igao网网址不卡| 色婷婷狠狠18| 免费观看国产精品视频| 欧美日韩一级在线| 亚洲天堂av线| av日韩一区二区三区| 青草视频在线观看视频| 超碰97在线看| 在线黄色免费看| 国产性xxxx18免费观看视频| 97在线国产视频| www.51色.com| 人妻内射一区二区在线视频 | 国产在线播放观看| 国产一级不卡毛片| 日韩精品一区在线视频| 日本免费a视频| 91欧美一区二区三区| 日本在线观看免费视频| av五月天在线| 国产3p露脸普通话对白| 日本午夜激情视频| 欧美日韩午夜爽爽| 向日葵污视频在线观看| 国产91av视频在线观看| 香蕉视频在线网址| www.精品在线| 第四色婷婷基地| 四季av一区二区三区| 欧美国产在线一区| 91热视频在线观看| 国内av免费观看| 91香蕉国产线在线观看| 国产乱子伦精品视频| 成人毛片一区二区| 欧美一级在线看| 成年人免费大片| av天堂永久资源网| 超碰影院在线观看| 国产第一页视频| 日韩中文字幕a| 中文字幕亚洲影院| 精品国产乱码久久久久久1区二区| 色天使在线观看| 99亚洲精品视频| 国产激情片在线观看| www.四虎成人| 亚洲免费999| 日本久久高清视频| 黄色免费福利视频| 日本免费观看网站| 在线成人免费av| 丝袜人妻一区二区三区| 三级视频中文字幕| 亚洲精品综合在线观看| 日本一区午夜艳熟免费| 精品999在线| 波多野结衣激情| 日韩xxxx视频| 97人人爽人人| 欧美黑人在线观看| 国产中文字幕免费观看| 免费看污污视频|