在 中文 中使用 Selinux 的示例及其翻译为 日语
{-}
-
Ecclesiastic
-
Programming
-
Computer
除此之外,并不是所有的开发人员都认为SELinux是最佳解决方案。
解决方法:如果出现此问题,请通过在命令行中键入setenforce0暂时禁用SELinux。
SELinux本身也在不断改进,包括通过创建和开发安全策略,以及与开发人员交互、修改现有程序。
这是因为256字节的默认大小对SELinuxXATTR而言不够用,它需要存储在一个单独的节点中。
该概念使用类型强制实现(参见类型强制),这都归功于SELinux中的强制访问能够作为域类型模型的一部分操作。
很久之后,Novell(当时正在开发AppArmor并计划将其包含在Linux内核中)开始在其OpenSUSE和SUSELinuxEnterprise发行版中支持SELinux。
如果您在使用防火墙,并以enforcing模式运行SELinux,则可以使用以下命令来允许对PreupgradeAssistantWebUI服务所需要的端口进行访问:.
问题包括了stable的更新、他个人的观点、和衍生版本的关系、稳定版释出的支持、和整合Hurd、BSD、和SELinux。
因此,按照目前的形式创建、优化和维护SELinux策略将耗费极大的精力和大量时间。
一个合适的SELinux策略可以遏制一些攻击者可能会做的损害,并限制他们访问系统,但是DNS被许多应用程序和系统组件使用,所以SELinux策略只提供了针对此问题有限的遏制。
这意味着如果给一个无法访问的文件创建了硬链接(英语:hardlink),在AppArmor中它将可以访问,但SELinux通过新创建的硬链接仍然会拒绝访问--由inode引用的基础数据是一样的。
SELinux布尔值的修改.
尽量启用AppArmor和SELinux.
修改防火墙和SELinux设置.
Selinux是个啥东西?
在CentOS7上介绍SELinux.
Fplist|selinux}}-讨论关于FedoraSELinux项目的内容。
使用SELinux的强制访问控制系统概述.
诊断和解决例行SELinux策略违规。
使用布尔设置修改系统SELinux设置。