• 文件系统、服务、防火墙、SELINUX——安全四大金刚


    一提到安全,大家都会想到防火墙,和文件系统权限。而实际工作环境中,我们在Linux的安全配置,会涉及到四个级别。我们思考一个场景,你要在百度盘中存放一个文件,这个动作需要考虑下面四个权限。

    1 firewall  # firewall-cmd ...

    你在访问服务器时,首先会经过防火墙。

    2 service   # vim /etc/*.conf

    当你访问百度盘的服务时,只能访问自己的百度盘。

    3 filesystem # chown, chmod, setfacl

    我们将文件存在百度盘时,你需要有服务器上本地的写权限。

    4 selinux    # vim /etc/selinux/config

    Selinux是安全增强,他在上面三个安全的基础上又做了一层安全保护。

    Selinux在端口上的安全增强,我们叫他port端口标签。在配置apache服务时,我们修改了默认的服务端口,服务无法启动。要在semanage port端口标签中,加入你想使用的端口号,服务就可以正常启动了。

    Selinux在服务上的安全增强,我们叫他bealoon布尔值。在配置samba服务时,如果你想将用户的家目录也共享出来,必须将samba_enable_home_dirs这个布尔值打开。用户才能访问自己的家目录共享。

    Selinux在文件系统上的安全增强,我们叫他fcontext上下文关系。在配置samba服务时,如果你将一个顶级目录共享,比如“/common”。这个文件夹如果要让他有读、写权限的话,必须修改该文件夹的上下文关系为“samba_share_t”。

  • 相关阅读:
    coolSQL安装与使用
    测试经验--测试流程总结
    测试经验--测试用例结构设计
    python 爬虫与数据可视化--数据提取与存储
    python 爬虫与数据可视化--爬虫基础知识
    在Eclipse中用TODO标签管理任务(Task)
    Web性能优化:图片优化
    Firebug入门指南
    Git远程操作详解
    Firebug控制台详解
  • 原文地址:https://www.cnblogs.com/linuxprobe-sarah/p/10126091.html
Copyright © 2020-2023  润新知