千家信息网

文件系统、服务、防火墙、SELINUX——安全四大金刚

发表于:2024-09-24 作者:千家信息网编辑
千家信息网最后更新 2024年09月24日,一提到安全,大家都会想到防火墙,和文件系统权限。而实际工作环境中,我们在 Linux 的安全配置,会涉及到四个级别。我们思考一个场景,你要在百度盘中存放一个文件,这个动作需要考虑下面四个权限。1 fi
千家信息网最后更新 2024年09月24日文件系统、服务、防火墙、SELINUX——安全四大金刚

一提到安全,大家都会想到防火墙,和文件系统权限。而实际工作环境中,我们在 Linux 的安全配置,会涉及到四个级别。我们思考一个场景,你要在百度盘中存放一个文件,这个动作需要考虑下面四个权限。

1 firewall # firewall-cmd ...

你在访问服务器时,首先会经过防火墙。

2 service # vim /etc/*.conf

当你访问百度盘的服务时,只能访问自己的百度盘。

3 filesystem # chown, chmod, setfacl

我们将文件存在百度盘时,你需要有服务器上本地的写权限。

4 selinux # vim /etc/selinux/config

Selinux是安全增强,他在上面三个安全的基础上又做了一层安全保护。

Selinux在端口上的安全增强,我们叫他port端口标签。在配置apache服务时,我们修改了默认的服务端口,服务无法启动。要在semanage port端口标签中,加入你想使用的端口号,服务就可以正常启动了。

Selinux在服务上的安全增强,我们叫他bealoon布尔值。在配置samba服务时,如果你想将用户的家目录也共享出来,必须将samba_enable_home_dirs这个布尔值打开。用户才能访问自己的家目录共享。

Selinux在文件系统上的安全增强,我们叫他fcontext上下文关系。在配置samba服务时,如果你将一个顶级目录共享,比如"/common"。这个文件夹如果要让他有读、写权限的话,必须修改该文件夹的上下文关系为"samba_share_t"。


服务 安全 文件 权限 端口 配置 目录 系统 防火墙 防火 上下 上下文 布尔 文件夹 服务器 标签 用户 三个 动作 口号 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 如何查询全文数据库 迷你有没有炸ice的服务器 简历突出技术数据库 巨杉 数据库 营业收入 绝地求生手游哪个服务器不卡 药品广告数据库小葵花 世界尖端网络技术 简单新闻发布系统数据库 网络安全小知识手抄报简单 计算机网络技术专业课满不满 服务器一般几个主板 数据库如何连接另外一个页面 什么时候可以开一个红月服务器 网络安全及文明上网安全教案 越秀区新一代网络技术开发展示 服务器做网站怎么更安全 福建定制网络技术服务商家 朔州手机软件开发 拓道网络技术有限公司 双路服务器cpu一定要一样吗 医院网络安全管理实施细则 软件开发不进无形资产 网络技术服务招聘信息 网络技术ip地址题库 服务器的80端口怎么打开 网络技术有限公司好做吗 湖北信息网络安全维护价目 数据库宏实训总结 高青服装erp软件开发公司 山东计算机软件开发定制
0