当前位置: 首页 > news >正文

凯里网站建设公司百度指数峰值查询

凯里网站建设公司,百度指数峰值查询,网络架构师工资,济南建设集团网站接前一篇文章:SELinux零知识学习十五、SELinux策略语言之客体类别和许可(9) 二、SELinux策略语言之类型强制 SELinux策略大部分内容都是由多条类型强制规则构成的,这些规则控制被允许的使用权,大多数默认转换标志、审…

接前一篇文章:SELinux零知识学习十五、SELinux策略语言之客体类别和许可(9)

二、SELinux策略语言之类型强制

SELinux策略大部分内容都是由多条类型强制规则构成的,这些规则控制被允许的使用权,大多数默认转换标志、审核、以及固定部分的检查。我们将详细地讨论类型强制规则以及这些规则使用的类型定义和声明。

1. 类型强制

SELinux策略大部分都是一套声明和规则一起定义的类型强制(Type Enforcement,TE)策略。一个定义良好的、严格的TE策略可能包括上千个TE规则,TE规则数量的巨大并不令人惊奇,因为它们表达了所有由内核暴露出的允许对资源的访问权,这就意味着每个进程对每个资源的访问尝试都必须至少有一条允许的TE访问规则。如果我们仔细思考一下现代Linux操作系统中进程和资源的数量,就会明白为什么在策略中有那么多的TE规则了。当我们添加TE规则控制的审核配置和标志时,对于具有严格限制的SELinux策略,常常会见到它包含有上千条规则。在此,我们先理解一下TE规则是如何工作的。

TE规则的绝对数量对理解SELinux策略是一个大的挑战,但是规则本身并不复杂,其分类相对较少,所有的规则基本上都属于两类范畴访问向量(Access Vector,AV)和类型规则。我们使用AV规则允许或审核两个类型之间的访问权,在某些情况下使用类型规则控制默认的标记决定。

正如其名字所暗示的意思,TE规则通过安全上下文与所有资源联合一起对类型起作用,策略语言包括了另外的允许定义类型及其策略组件的语句。

SELinux的一个重要概念是TE规则是将权限与程序的访问结合在一起,而非结合用户。本章我们讨论的所有SELinux策略语言特性都是处理主体(正常运行中的进程)对客体(文件、目录和套接字)的访问权的,主要集中于程序访问控制决策。这也是SELinux的主要益处,其允许SELinux策略编写者基于程序的功能和安全属性,加上用户要完成任务需要的所有访问权做出访问决策,可以将程序限制到功能合适并且权限最小化的程度。因此,即使它出了故障或被攻击破坏,整个系统的安全并不会受到威胁。例如:如果一个Web服务器的策略阻止修改它显示的文件,那么即使服务器被攻破了,TE策略也能阻止被攻破的服务器修改那些文件。这样就消除了通过Web服务器的漏洞攻击造成对网站的威胁。只有被攻破的应用程序受到影响,并且它会被我们在策略中定义的访问权限制。

SELinux是不会管用户的,

http://www.zhongyajixie.com/news/50319.html

相关文章:

  • 去掉wordpress页面的分类归档厦门seo优化外包公司
  • 网站建设属于什么服务企业推广策划书
  • 上海网站建设 浦东深圳百度代理
  • 网站建设的重点百度关键词搜索趋势
  • pyton 网站开发竞价培训课程
  • 网站建设开发语言seo建站的步骤
  • 做全景哪个网站不模糊seo搜索引擎优化技术
  • 电子税局网站开发服务项目文档seo网站管理招聘
  • 网页打开app wordpress北京seo公司
  • smartschool 学校网站管理系统域名注册网站有哪些
  • 全国工商企业查询平台绍兴seo网站管理
  • 网站布局教程重庆搜索引擎seo
  • 咸阳网站开发联系方式网站seo排名优化软件
  • 公务员 做网站盈利宁波优化系统
  • 网站设计改版网站优化的方法与技巧
  • 用asp.net做校园网站重庆关键词快速排名
  • 网站建设的公司哪家是上市公司灰色词快速排名方法
  • 做房产的网站排名360搜索首页网址是多少
  • dede网站搬家更换空间重新安装北京网站优化方法
  • 做网站排名要懂那些一周热点新闻
  • 做水处理药剂的公司网站口碑营销的形式
  • 电子商务网站建设外包服务的企业网络营销和推广做什么
  • 淘宝直接怎么做网站爱站seo工具
  • 呼和浩特建站旺道seo营销软件
  • 优猫券网站怎么做网络销售培训
  • 网站建设的技术方案模板下载系统优化软件推荐
  • 手机网站域名解析怎么做网络营销公司热线电话
  • 怎么样给一个网站做自然排名海淀网站建设公司
  • 上海微信网站制作哪家专业软文案例
  • 新乡市建设工程网站公司市场营销策划方案