SELinux对网络服务有何限制
-
SELinux对网络服务有何限制
SELinux对网络服务的主要限制一 核心机制与运行模式基于强制访问控制 MAC:以进程为主体、以文件/目录/端口等为客体,只有策略明确允许才可通过,即使root也受限于进程的安全域与客体标签。运行模式:Enforcing:强制执行并记录违规;Permissive:仅告警不阻断,便于排错;Disabled:完全关闭(切换为禁用通常需要重启)。常用策略:targeted(默认,重点约束常见网
SELinux对网络服务的主要限制一 核心机制与运行模式基于强制访问控制 MAC:以进程为主体、以文件/目录/端口等为客体,只有策略明确允许才可通过,即使root也受限于进程的安全域与客体标签。运行模式:Enforcing:强制执行并记录违规;Permissive:仅告警不阻断,便于排错;Disabled:完全关闭(切换为禁用通常需要重启)。常用策略:targeted(默认,重点约束常见网