gmnon.cn-疯狂蹂躏欧美一区二区精品,欧美精品久久久久a,高清在线视频日韩欧美,日韩免费av一区二区

站長資訊網
最全最豐富的資訊網站

SELinux查看策略規則的方法有哪些

SELinux查看策略規則的方法:1、使用seinfo命令,查詢SELinux的策略提供多少相關規則,一個主體進程能否讀取到目標文件資源的重點是在于SELinux的策略以及策略內的各項規則,語法“seinfo [選項]”;2、使用sesearch命令,可查詢SELinux策略規則的具體內容,語法“sesearch [選項] [規則類型] [表達式]”。

SELinux查看策略規則的方法有哪些

本教程操作環境:linux7.3系統、Dell G3電腦。

SELinux策略規則查看方法有兩個:seinfo和sesearch。

當前 SELinux 的默認策略是 targeted,那么這個策略中到底包含有多少個規則呢?使用 seinfo 命令即可查詢。

seinfo命令是用來查詢SELinux的策略提供多少相關規則,一個主體進程能否讀取到目標文件資源的重點是在于SELinux的策略以及策略內的各項規則,然后再通過該規則的定義去處理各項目標文件的安全上下文,尤其是“類型”部分。

sesearch 命令格式如下:

seinfo [選項]
登錄后復制

常用選項:

-a 列出SELinux的狀態、規則布爾值、身份識別、角色、類型等所有信息
-t 列出SELinux所有類型(type)的種類
-r 列出SELinux所有角色(role)的種類
-u 列出SELinux所有身份識別(user)的種類
-b 列出所有規則的種類(布爾值)

參考實例:

[root@localhost ~]# seinfo -b #還記得-b選項嗎?就是查詢布爾值,也就是查詢規則名字 Conditional Booleans:187 #當前系統中有187個規則 allow_domain_fd_use allow_ftpd_full_access allow_sysadm_exec_content allow_user_exec_content allow_zebra_write_config …省略部分輸出…
登錄后復制

seinfo 命令只能看到所有規則的名稱,如果想要知道規則的具體內容,就需要使用 sesearch 命令了。

sesearch 命令格式如下:

sesearch [選項] [規則類型] [表達式]
登錄后復制

選項:

  • -h:顯示幫助信息;

規則類型:

  • –allow:顯示允許的規則;

  • –neverallow:顯示從不允許的規則;

  • –all:顯示所有的規則;

表達式:

  • -s 主體類型:顯示和指定主體的類型相關的規則(主體是訪問的發起者,這個 s 是 source 的意思,也就是源類型);

  • -t 目標類型:顯示和指定目標的類型相關的規則(目標是被訪問者,這個 t 是 target 的意思,也就是目標類型);

  • -b 規則名:顯示規則的具體內容(b 是 bool,也就是布爾值的意思,這里是指規則名);

下面舉幾個例子。首先我們演示一下,如果我們知道的是規則的名稱,則應該如何查詢具體的規則內容。命令如下:

[root@localhost ~]# seinfo -b | grep http httpd_manage_ipa …省略部分輸出… #查詢和apache相關的規則,有httpd_manage_ipa規則 [root@localhost ~]# sesearch --all -b httpd_manage_ipa # httpd_manage_ipa規則中具體定義了哪些規則內容呢?使用sesearch命令查詢一下 Found 4 semantic av rules: allow httpd_t var_run_t:dir { getattr search open } ; allow httpd_t memcached_var_run_t:file { ioctl read write create getattr setattr lock append unlink link rename open } ; allow httpd_t memcached_var_run_t:dir { ioctl read write getattr lock add_name remove_name search open } ; allow httpd_t var_t:dir { getattr search open } ; Found 20 role allow rules: allow system_r sysadm_r; allow sysadm_r system_r; …省略部分輸出…
登錄后復制

每個規則中都定義了大量的具體規則內容,這些內容比較復雜,一般不需要修改,會查詢即可。

可是我們有時知道的是安全上下文的類型,而不是規則的名稱。比如,我們已知 apache 進程的域是 httpd_t,而 /var/www/html/ 目錄的類型是 httpd_sys_content_t。而 apache 之所以可以訪問 /var/www/html/ 目錄,是因為 httpd_t 域和 httpd_sys_content_t 類型匹配。

那么,該如何查詢這兩個類型匹配的規則呢?命令如下:

[root@localhost ~]# ps auxZ | grep httpd unconfined_u:system_r:httpd_t:s0 root 25620 0.0 0.5 11188 36X6 ? Ss 03:44 0:03 /usr/sbin/httpd #apache進程的域是httpd_t [root@localhost ~]# ls -Zd /var/www/html/ drwxr-xr-x. root root system_u:object_r:httpd_sys_content_t:s0 /var/www/html/ #/var/www/html/ 目錄的類型是 httpd_sys_content_t [root@localhost ~]# sesearch --all -s httpd_t -t httpd_sys_content_t Found 13 semantic av rules: ...省略部分輸出... allow httpd_t httpd_sys_content_t : file { ioctl read getattr lock open }; allow httpd_t httpd_sys_content_t : dir { ioctl read getattr lock search open }; allow httpd_t httpd_sys_content_t : lnk_file { read getattr }; allow httpd_t httpd_sys_content_t : file { ioctl read getattr lock open }; ...省略部分輸出... #可以清楚地看到httpd_t域是允許訪間和使用httpd_sys_content_t類型的
登錄后復制

贊(0)
分享到: 更多 (0)
網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
gmnon.cn-疯狂蹂躏欧美一区二区精品,欧美精品久久久久a,高清在线视频日韩欧美,日韩免费av一区二区
干日本少妇首页| 黄色国产一级视频| 99热手机在线| 日本福利视频在线| 自拍日韩亚洲一区在线| 国产精品无码免费专区午夜| 国产日韩第一页| 男人天堂手机在线视频| 国产小视频免费| 欧美男女爱爱视频| 777精品久无码人妻蜜桃| 成人在线播放网址| 国产老熟妇精品观看| 男人日女人下面视频| 99福利在线观看| 搡女人真爽免费午夜网站| 欧美男女交配视频| 亚洲综合伊人久久| 99久久久精品视频| 欧美激情视频免费看| 欧美亚洲一二三区| 天美星空大象mv在线观看视频| 午夜激情av在线| 男女激烈动态图| 国产av天堂无码一区二区三区| 97成人在线观看视频| 爱情岛论坛vip永久入口| 亚洲高清在线不卡| 拔插拔插海外华人免费| 在线观看av日韩| 在线视频一二三区| 92看片淫黄大片一级| 亚洲va在线va天堂va偷拍| 欧美 亚洲 视频| 日本男人操女人| 强开小嫩苞一区二区三区网站| 国产精品裸体瑜伽视频| 亚州精品一二三区| 成人在线国产视频| 九九精品久久久| 青青青青草视频| 亚洲黄色av片| 欧美牲交a欧美牲交aⅴ免费真| 国产成人美女视频| 国产美女无遮挡网站| 色中文字幕在线观看| 国产一区二区视频免费在线观看| 国产精品无码乱伦| 午夜国产一区二区三区| 久久久久久久中文| 国产精品av免费观看| 污污网站免费看| 欧美性猛交久久久乱大交小说 | 久久这里只有精品18| 北条麻妃av高潮尖叫在线观看| 男人日女人的bb| 天美一区二区三区| 中文字幕一区二区三区四区在线视频| 国产精品无码电影在线观看| 污网站在线免费| 2025韩国理伦片在线观看| 91丨porny丨探花| 国产精品www在线观看| 国产免费一区二区三区四在线播放| 青青在线视频观看| 黑森林福利视频导航| 免费看一级大黄情大片| 精品欧美一区免费观看α√| www.夜夜爱| a级黄色一级片| 97国产在线播放| 免费在线观看亚洲视频| 欧美极品欧美精品欧美图片| 欧美日韩在线视频一区二区三区| 久久精品国产sm调教网站演员| 欧美日韩福利在线| 99精品人妻少妇一区二区| www一区二区www免费| 中文字幕乱码人妻综合二区三区 | xx欧美撒尿嘘撒尿xx| 手机在线国产视频| www.偷拍.com| 成人黄色大片网站| 亚洲人成无码网站久久99热国产| 黄网站欧美内射| 日韩毛片在线免费看| 国产三级三级看三级| 国产精品久久久久久久99| 国产日产欧美一区二区| 日本中文字幕网址| 无人在线观看的免费高清视频| 亚洲免费999| 热久久最新网址| 国产aaa一级片| 国产黑丝在线视频| 日韩欧美精品在线观看视频| 国产亚洲视频一区| 国产欧美日韩网站| 天天综合天天添夜夜添狠狠添| 污污污污污污www网站免费| 毛片av免费在线观看| 午夜视频在线观| 欧美xxxxx在线视频| 91免费网站视频| 狠狠热免费视频| 成人在线免费高清视频| 污污的网站18| 国产黄色片免费在线观看| 日韩免费高清在线| 日本大片免费看| 日韩成人av免费| 日韩av在线综合| 人人妻人人澡人人爽精品欧美一区| 免费一级淫片aaa片毛片a级| 日日干夜夜操s8| 丰满人妻中伦妇伦精品app| 青青草影院在线观看| 日韩av手机版| 成人羞羞国产免费网站| 国产黄色激情视频| www.色.com| 亚洲天堂av一区二区| 欧美v在线观看| r级无码视频在线观看| 中文字幕第三区| 日本美女视频一区| 国产精品人人爽人人爽| 国产男女无遮挡| 国产在线青青草| 国产91对白刺激露脸在线观看| 人妻激情另类乱人伦人妻| 在线成人免费av| 日韩最新中文字幕| 好色先生视频污| 日韩精品手机在线观看| 天天操天天干天天玩| 色一情一乱一乱一区91| mm131午夜| 无码人妻精品一区二区蜜桃网站| 91传媒免费视频| 青青青青在线视频| 男女超爽视频免费播放| 女性女同性aⅴ免费观女性恋| 日韩在线综合网| 成人3d动漫一区二区三区| 久久久久久三级| 在线观看日本www| 91精品国产吴梦梦| 国产精品成人久久电影| 欧美性久久久久| 日本超碰在线观看| 影音先锋成人资源网站| 97在线国产视频| 国产a视频免费观看| 911福利视频| 久久久国内精品| 成人三级视频在线播放| 奇米影视四色在线| 国产欧美精品aaaaaa片| 国产精品丝袜久久久久久消防器材 | 亚洲综合婷婷久久| 在线观看污视频| 欧美成人一区二区在线观看| 日本一极黄色片| 黄色www在线观看| 色欲av无码一区二区人妻| 国产福利精品一区二区三区| 亚洲成人动漫在线| 毛葺葺老太做受视频| a级网站在线观看| 国产一二三四在线视频| 国产激情片在线观看| 另类小说第一页| 青青青免费在线| 色乱码一区二区三区熟女| 成年人黄色片视频| 国产玉足脚交久久欧美| 91丝袜超薄交口足| 91淫黄看大片| 日本一区二区黄色| 野外做受又硬又粗又大视频√| 三级av免费观看| 亚洲视频在线观看一区二区三区| 日韩激情视频一区二区| 五月婷婷丁香色| 无人在线观看的免费高清视频| 国产精品久久久久9999爆乳| 欧美国产日韩在线视频 | 91视频福利网| www.com操| 成人一区二区三| 99久久激情视频| 9久久9毛片又大又硬又粗| 国产精品自拍合集| www.18av.com| 久久久无码中文字幕久...| www.污网站| 国产精品嫩草影视| 中文字幕第50页| 国产欧美综合一区|