news 2026/5/27 14:25:38

24、SELinux使用案例详解

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
24、SELinux使用案例详解

SELinux使用案例详解

1. SSH服务管理

在管理SSH服务时,独立实例能让管理员在临时锁定服务(如关停用户SSH守护进程)的同时,仍可保证自身的SSH访问。

1.1 更新网络规则

与调整Web服务器类似,需要查看防火墙规则。不过,这里不会使用差异很大的SECMARK标签(除非依据源地址使用SECMARK进行区分,确保管理员仅通过已知的源系统登录)。只需在数据包层面启用SECMARK标签(省略基于类别的标签),以确保与两个SSH服务的通信被标记为SSH通信:

# iptables -t security -A INPUT -p tcp --dport 22 -j SECMARK \ --selctx "system_u:object_r:ssh_server_packet_t:s0" # iptables -t security -A INPUT -p tcp --dport 4971 -j SECMARK \ --selctx "system_u:object_r:ssh_server_packet_t:s0"

同时,需要更改SELinux中非默认端口4971的端口类型声明,将其从默认的unreserved_port_t类型切换为ssh_port_t类型:

# semanage port -a -t ssh_port_t -p tcp 4971

通常,管理员

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/22 20:18:24

超简单!学浪下载工具一键获取视频课程完整教程

超简单!学浪下载工具一键获取视频课程完整教程 【免费下载链接】学浪课程下载工具使用指南 学浪课程下载工具使用指南本仓库提供了一个学浪课程下载工具,帮助用户将学浪平台上的课程下载到百度网盘,以便随时随地学习 项目地址: https://git…

作者头像 李华
网站建设 2026/5/25 7:53:18

4、探索TinkerOS:功能、设置与优化指南

探索TinkerOS:功能、设置与优化指南 1. 开启TinkerOS之旅 在完成存储格式化、下载磁盘映像并将其写入SD卡或eMMC后,TinkerOS就可以在Tinker Board上使用了,甚至还能从USB设备运行。首次启动TinkerOS时,由于要安装文件结构,启动时间会比预期长一些。进入桌面后,对于初次…

作者头像 李华
网站建设 2026/5/26 11:20:43

Vue-Spinner:解锁Vue应用加载动画的无限可能

Vue-Spinner:解锁Vue应用加载动画的无限可能 【免费下载链接】vue-spinner vue spinners 项目地址: https://gitcode.com/gh_mirrors/vu/vue-spinner Vue-Spinner是一个专为Vue.js设计的加载指示器组件库,提供了15种预设的spinner动画效果&#x…

作者头像 李华
网站建设 2026/5/23 14:55:07

GoSNMP客户端终极指南:快速掌握网络管理工具的5个关键步骤

GoSNMP客户端终极指南:快速掌握网络管理工具的5个关键步骤 【免费下载链接】gosnmp An SNMP library written in Go 项目地址: https://gitcode.com/gh_mirrors/go/gosnmp GoSNMP客户端是一个强大的Go语言SNMP库,专门为网络管理工具设计。无论你是…

作者头像 李华
网站建设 2026/5/26 17:35:38

Serverless Express实战指南:构建智能DynamoDB事件映射系统

Serverless Express实战指南:构建智能DynamoDB事件映射系统 【免费下载链接】serverless-express CodeGenieApp/serverless-express: Serverless Express 是一个库,它允许开发者在无服务器环境下(如AWS Lambda、Google Cloud Functions等&…

作者头像 李华