SELinux

SELinux的介紹 是美國國家安全局)和SCC)開發的Linux的一個強制訪問控制的安全模塊 DAC:自由訪問控制自由訪問控制 早期,有管理員設置 MAC:強制訪問控制 DAC環境下進程是無束縛的 MAC環境下策略的規則決定控制的嚴格程度 MAC環境下進程可以被限制的 策略被用來定義被限制的進程能夠使用那些資源(文件和端口) 默認情況下,沒有被明確允許的行爲將被拒絕 SELinux的有四種工作類
相關文章
相關標籤/搜索
本站公眾號
   歡迎關注本站公眾號,獲取更多信息