news 2026/6/10 23:15:54

24、SELinux使用案例详解

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
24、SELinux使用案例详解

SELinux使用案例详解

1. SSH服务管理

在管理SSH服务时,独立实例能让管理员在临时锁定服务(如关停用户SSH守护进程)的同时,仍可保证自身的SSH访问。

1.1 更新网络规则

与调整Web服务器类似,需要查看防火墙规则。不过,这里不会使用差异很大的SECMARK标签(除非依据源地址使用SECMARK进行区分,确保管理员仅通过已知的源系统登录)。只需在数据包层面启用SECMARK标签(省略基于类别的标签),以确保与两个SSH服务的通信被标记为SSH通信:

# iptables -t security -A INPUT -p tcp --dport 22 -j SECMARK \ --selctx "system_u:object_r:ssh_server_packet_t:s0" # iptables -t security -A INPUT -p tcp --dport 4971 -j SECMARK \ --selctx "system_u:object_r:ssh_server_packet_t:s0"

同时,需要更改SELinux中非默认端口4971的端口类型声明,将其从默认的unreserved_port_t类型切换为ssh_port_t类型:

# semanage port -a -t ssh_port_t -p tcp 4971

通常,管理员

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/10 15:44:39

阿里云盘自动签到终极指南:3步搭建永久免费存储空间系统

阿里云盘自动签到终极指南:3步搭建永久免费存储空间系统 【免费下载链接】QLScriptPublic 青龙面板脚本公共仓库 项目地址: https://gitcode.com/GitHub_Trending/ql/QLScriptPublic 还在为每天手动签到阿里云盘而烦恼吗?QLScriptPublic项目为你带…

作者头像 李华
网站建设 2026/6/10 15:33:52

Android视频播放器集成终极指南:DKVideoPlayer深度解析

Android视频播放器集成终极指南:DKVideoPlayer深度解析 【免费下载链接】DKVideoPlayer Android Video Player. 安卓视频播放器,封装MediaPlayer、ExoPlayer、IjkPlayer。模仿抖音并实现预加载,列表播放,悬浮播放,广告…

作者头像 李华
网站建设 2026/6/10 12:32:00

springboot基于vue的毕业设计答辩管理系统的设计与实现_yeab8t44

目录 已开发项目效果实现截图开发技术系统开发工具: 核心代码参考示例1.建立用户稀疏矩阵,用于用户相似度计算【相似度矩阵】2.计算目标用户与其他用户的相似度系统测试总结源码文档获取/同行可拿货,招校园代理 :文章底部获取博主联系方式&am…

作者头像 李华
网站建设 2026/6/10 10:59:54

springboot基于vue的电影院购票管理系统_4u9z7370

目录已开发项目效果实现截图开发技术系统开发工具:核心代码参考示例1.建立用户稀疏矩阵,用于用户相似度计算【相似度矩阵】2.计算目标用户与其他用户的相似度系统测试总结源码文档获取/同行可拿货,招校园代理 :文章底部获取博主联系方式&…

作者头像 李华
网站建设 2026/6/10 14:03:31

springboot基于vue的高校课程思政_7p6inxf9

目录已开发项目效果实现截图开发技术系统开发工具:核心代码参考示例1.建立用户稀疏矩阵,用于用户相似度计算【相似度矩阵】2.计算目标用户与其他用户的相似度系统测试总结源码文档获取/同行可拿货,招校园代理 :文章底部获取博主联系方式&…

作者头像 李华
网站建设 2026/6/10 16:15:15

IsaacLab机器人手自碰撞检测完整指南:从入门到实战

IsaacLab机器人手自碰撞检测完整指南:从入门到实战 【免费下载链接】IsaacLab Unified framework for robot learning built on NVIDIA Isaac Sim 项目地址: https://gitcode.com/GitHub_Trending/is/IsaacLab 在机器人仿真领域,精确的自碰撞检测…

作者头像 李华