Linux中怎么使用setsebool命令
发表于:2024-10-01 作者:千家信息网编辑
千家信息网最后更新 2024年10月01日,这篇"Linux中怎么使用setsebool命令"文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来
千家信息网最后更新 2024年10月01日Linux中怎么使用setsebool命令
这篇"Linux中怎么使用setsebool命令"文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇"Linux中怎么使用setsebool命令"文章吧。
setsebool命令是用来修改SElinux策略内各项规则的布尔值。setsebool命令和getsebool命令是SELinux修改和查询布尔值的一套工具组。
语法
setsebool [-P] 布尔值=[0|1]
选项
-P:直接将设置值写入配置文件,该设置数据将来会生效的。
实例
允许vsvtp匿名用户写入权限:
setsebool -P allow_ftpd_anon_write=1
如果你希望你的ftp用户可以访问自己的家目录的话,需要开启:
setsebool -P ftp_home_dir 1
如果你希望将vsftpd以daemon的方式运行的话,需要开启:
setsebool -P ftpd_is_daemon 1
HTTP被设置允许cgi的设置:
setsebool -P httpd_enable_cgi 1
允许用户HHTP访问其家目录,该设定限仅于用户的家目录主页:
setsebool -P httpd_enable_homedirs 1chcon -R -t httpd_sys_content_t ~user/public_html
允许httpd访问终端:
setsebool -P httpd_tty_comm 1
关闭Selinux的关于httpd进程守护的保护:
setsebool -P httpd_disable_trans 1service httpd restart
关于named、master更新selinux设定:
setsebool -P named_write_master_zones 1
关闭named的进程守护保护:
setsebool -P named_disable_trans 1service named restart
Selinux将本机的NFS共享设置成只读:
setsebool -P nfs_export_all_ro 1
SElinux将本机的NFS共享设置成可读可写:
setsebool -P nfs_export_all_rw 1
如果你想要将远程NFS的家目录共享到本机,需要开启:
setsebool -P use_nfs_home_dirs 1
如果samba服务器共享目录给多个域,则需要:
setsebool -P allow_smbd_anon_write=1
samba服务器要共享家目录时:
setsebool -P samba_enable_home_dirs 1
如果你需在本机上使用远程samba服务器的家目录:
setsebool -P use_samba_home_dirs 1
关闭selinux关于samba的进程守护的保护:
setsebool -P smbd_disable_trans 1service smb restart
允许rsync其他用户写入时:
setsebool -P allow_rsync_anon_write=1
允许系统使用kerberos:
setsebool -P rsync_disable_trans 1
系统工作在nis环境时:
setsebool -P allow_ypbind 1
以上就是关于"Linux中怎么使用setsebool命令"这篇文章的内容,相信大家都有了一定的了解,希望小编分享的内容对大家有帮助,若想了解更多相关的知识内容,请关注行业资讯频道。
目录
命令
内容
用户
本机
布尔
服务器
进程
保护
服务
文章
知识
篇文章
系统
主页
价值
多个
大部分
实例
就是
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
青浦区项目软件开发代理品牌
网络安全重点保障工作
公司网络安全教育通知
云服务器对外服务
vs如何连数据库
广东智慧医养软件开发电话
linux服务器ssh配置
公安信息网络安全责任
网络安全入门面试
我的世界手机pvp服务器
数据库5171报错
服务器安装的虚拟机网络模式
计算机软件开发的英语
大连软件开发培训学校哪家好
计算机网络安全专业考研难吗
软件开发语言主流
如何访问内网服务器端口号
河北省核酸检测数据库
ibm服务器bios设置
服务器tcp连接数并发测试
航空业数据库
医学信息数据库的安全
360网络安全课堂
河南省新兴为网络技术有限公司工作怎么样
海克斯康软件开发
数据库基础及应用的课后习题答案
服务器如何做系统
网络安全教育新闻稿800字
网络安全和普通老百姓的关系
英雄联盟无畏先锋服务器进不去