Logo AdamantioAdamantio.netlogotoplogoright
logobottom
 Registrati
 Forum
Ricerche Downloads Profilo Utente Argomenti
    
Sommario
Utenti e Visitatori

Server Date/Time
Date: 07 Feb 2012
Time: 13:46:09
GMT: +0100

 Hits:
Today: 386
Overall: 9348962

Iscritti:
Ultimo: Exart
Iscritti oggi: 0
Iscritti ieri: 0
Complessivi: 463

Persone Online:
Visitatori: 10
Iscritti: 0
Totale: 10
Effemeridi
In questo giorno...
1812
Nasce Charles Dickens, scrittore di "David Copperfield" e "Oliver Twist"
Cerca sul sito


  Computer: SELinux command line tools

RedHatScritto da tombo :
Questa è un versione del articolo apparso su RH "Tips& Tricks" del 20-10-05 scritto da Thorsten Scherf, RHCE and Red Hat Instructor

Fra le più significative caratteristiche di Red Hat Enterprise Linux 4 c'è SELinux (Security Enhanced Linux), un potentissimo, strato di sicurezza a livello kernel che fornisce un controllo finemente-granulare su cosa utenti e processi possono accedere o eseguire su un sistema. Per impostazione predefinita, SELinux è abilitato sui sistemi Red Hat Enterprise Linux, facendo rispettare un gruppo di mandatory access controls che Red Hat chiama targeted policy. Questi controlli di accesso sostanzialmente aumentano la sicurezza dei servizi di rete a cui mirano, ma possono qualche volta influenzare il comportamento di applicazioni di terze parti e scripts che funzionavano su versioni precedenti di Red Hat Enterprise Linux.

E' essenziale avere una comprensione dei comandi shell di base di SELinux.

  • sestatus - per vedere le informazioni sullo status generale ed alcune impostazioni booleane
  • getenforce - per vedere la modalità di selinux corrente
  • setenforce 1/0 - per passare tra enforcing-/warning-mode
  • enforcing=1/0 - parametro di avvio per grub per avviare in modalità selinux enforcing o warning, senza riguardi per le impostazioni /etc/sysconfig/selinux
  • system-config-securitylevel - per impostare staticamente le modalità selinux e le versioni di policy
  • Opzione -Z - usata da "ps" e "ls" per vedere il contesto di sicurezza impostato sui files o sui processi
  • chcon - per cambiare il contesto di sicurezza sui files (chcon --reference per unsare un riferimento)

 
Links Correlati
Article Rating
Average Score: 5
Voti: 1


Please take a second and vote for this article:

Excellent
Very Good
Good
Regular
Bad

Opzioni
"SELinux command line tools" | Login/Crea Account | 0 commenti
I commenti sono di proprietà dell'inserzionista. Noi non siamo responsabili per il loro contenuto.

Commenti NON Abilitati per gli Anonimi, registrati



All logos and trademarks in this site are property of their respective owner.
The comments are property of their posters, all the rest 2002 by me.
You can syndicate our news using the file backend.php [RSS] [Valid RSS].

PHP-Nuke Copyright © 2004 by Francisco Burzi. This is free software, and you may redistribute it under the GPL. PHP-Nuke comes with absolutely no warranty, for details, see the license.
Generazione pagina: 0.10 Secondi

Theme Design by: Lorkan Themes