Linux7/Centos7 Selinux介紹

SELinux的全稱是Security Enhanced Linux, 就是安全加強的Linux。在SELinux之前,root賬號能夠任意的訪問所有文檔和服務;如果某個文件設爲777,那麼任何用戶都可以訪問甚至刪除;這種方式稱爲DAC(主動訪問機制),很不安全。 DAC 自主訪問控制: 用戶根據自己的文件權限來決定對文件的操作,也就是依據文件的own,group,other/r,w,x權限進行限
相關文章
相關標籤/搜索