2-14系统安全防护

一、SELinux概述
-美国NSA国家安全局主导开发,一套增强Linux系统安全的强制访问控制体系
-集成到Linux内核(2.6及以上)中运行
-RHEL7基于SELinux体系针对用户、进程、目录和文件提供了预设的保护策略,及管理工具

二、SELinux运行模式切换
1.SELinux的运行模式
-enforcing(强制)、perissive(宽松)、disabled(彻底禁用)
-perissive:该模式下会丧失80%的功能
-disabled:彻底关闭了selinux
注意:
任何模式彻底禁用模式(disabled),都要经历重新启动系统

2.切换模式
-临时切换:setenforce 1|0
-固定配置:/etc/selinux/config

[root@pc207 ~]# vim /etc/selinux/config #修改selinux的运行模式,需要重启后生效
7 SELINUX=permissive
:wq

[root@pc207 ~]# setenforce 0 #临时切换为permissive模式,立刻生效
[root@pc207 ~]# getenforce   #查看当前selinux的模式
Permissive
上一篇:解除win7网络限速.


下一篇:HTML——select下拉选择标签