亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網(wǎng)絡(luò),我們將竭誠為您提供優(yōu)質(zhì)的服務(wù)! 誠征網(wǎng)絡(luò)推廣 | 網(wǎng)站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯(lián)系我們 [ 會(huì)員登錄/注冊 ]
促銷推廣
客服中心
業(yè)務(wù)咨詢
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352289
點(diǎn)擊這里給我發(fā)消息  81721488
有事點(diǎn)擊這里…  376585780
有事點(diǎn)擊這里…  872642803
有事點(diǎn)擊這里…  459248018
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  380791050
技術(shù)支持
有事點(diǎn)擊這里…  714236853
有事點(diǎn)擊這里…  719304487
有事點(diǎn)擊這里…  1208894568
有事點(diǎn)擊這里…  61352289
在線客服
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  983054746
有事點(diǎn)擊這里…  893984210
當(dāng)前位置:首頁 >> 技術(shù)文章 >> 文章瀏覽
技術(shù)文章

在/proc和/selinux文件系統(tǒng)中的策略

添加時(shí)間:2010-11-13  添加: admin 
在/proc和/selinux文件系統(tǒng)中的策略

  文件系統(tǒng)/proc將進(jìn)程的安全屬性設(shè)置記錄在/proc/ /attr/文件中,這個(gè)文件允許用戶訪問一個(gè)進(jìn)程的上下文信息, 是進(jìn)程號,用戶可以得到和設(shè)置進(jìn)程的安全屬性。例如:init進(jìn)程的安全屬性文件列出如下:

  ^-^$ ls /proc/1/attr

  current exec fscreate keycreate prev sockcreate

  ^-^$ cat current

  system_u:system_r:init_t:s0

  ^-^$ cat prev

  system_u:system_r:kernel_t:s0

  其中,current表示當(dāng)前的安全上下文。pre表示在上次執(zhí)行前的上下文,即調(diào)用這個(gè)進(jìn)程的上下文,init進(jìn)程重執(zhí)行了自己,域從kernel_t轉(zhuǎn)移到init_t。exec表示下一次執(zhí)行的上下文,fscreate表示被這個(gè)進(jìn)程創(chuàng)建的新文件使用的上下文,sockcreate表示被這個(gè)進(jìn)程創(chuàng)建的socket使用的上下文。

  一個(gè)授權(quán)的應(yīng)用程序調(diào)用函數(shù)setfscreatecon寫一個(gè)安全上下文到文件/proc/self/attr/fscreate中,它能覆蓋任何已描述的標(biāo)識規(guī)則。這項(xiàng)操作還必須得到策略的允許。這個(gè)上下文能被用來標(biāo)識下一個(gè)新創(chuàng)建的文件對象,且這個(gè)fscreate 在下一次執(zhí)行或setfscreatecon(NULL)后自動(dòng)復(fù)位。這保證了程序從一個(gè)已知的狀態(tài)啟動(dòng),而不必關(guān)心在/proc/self/attr/fscreate中以前的程序留下的上下文。

  文件系統(tǒng)selinuxfs掛接在/selinux/下,它是與內(nèi)核SELinux進(jìn)行策略交互的接口,提供了SELinux的策略API給用戶空間。庫libselinux從這個(gè)文件系統(tǒng)抽象了接口函數(shù)給應(yīng)用程序使用,用來裝載策略、激活或關(guān)閉SELinux以及進(jìn)行AVC策略檢查等。文件系統(tǒng)selinuxfs的目錄樹列出如下:

  ^-^$ tree /selinux

  /selinux

  |-- access

  |-- avc

  | |-- cache_stats

  | |-- cache_threshold

  | `-- hash_stats

  |-- booleans

  | |-- NetworkManager_disable_trans

  | |-- allow_cvs_read_shadow

  | |-- allow_daemons_use_tty

  | |-- allow_execheap

  ......

  | |-- xend_disable_trans

  | |-- xfs_disable_trans

  | |-- xm_disable_trans

  | |-- ypbind_disable_trans

  | |-- yppasswdd_disable_trans

  | |-- ypserv_disable_trans

  | |-- ypxfr_disable_trans

  | `-- zebra_disable_trans

  |-- checkreqprot

  |-- commit_pending_bools

  |-- compat_net

  |-- context

  |-- create

  |-- disable

  |-- enforce

  |-- load

  |-- member

  |-- mls

  |-- null

  |-- policyvers

  |-- relabel

  `-- user

  文件安全上下文存在文件擴(kuò)展屬性的security.selinux參數(shù)中,當(dāng)任何主體請求一個(gè)文件的SELinux類型時(shí),它從這個(gè)域中讀出安全上下文。

  庫libselinux通過selinuxfs文件系統(tǒng)提供了與內(nèi)核SELinux接口的抽象層,應(yīng)用程序通過這個(gè)庫接口,可查詢內(nèi)核中策略信息或?qū)⒉呗栽O(shè)置到內(nèi)核中。

分享到:

頂部 】 【 關(guān)閉
版權(quán)所有:佛山思海電腦網(wǎng)絡(luò)有限公司 ©1998-2024 All Rights Reserved.
聯(lián)系電話:(0757)22630313、22633833
中華人民共和國增值電信業(yè)務(wù)經(jīng)營許可證: 粵B1.B2-20030321 備案號:粵B2-20030321-1
網(wǎng)站公安備案編號:44060602000007 交互式欄目專項(xiàng)備案編號:200303DD003  
察察 工商 網(wǎng)安 舉報(bào)有獎(jiǎng)  警警  手機(jī)打開網(wǎng)站