SELinux 初探

SELinux(Security Enhanced Linux) 是在進行進程、文件等細部權限設定依據的一個核心模塊, 由於啓動網 絡服務的也是進程,因此也能夠控制網絡服務能否存取系統資源。 SELinux 的運作模式 SELinux 是透過 MAC 的方式來控管進程,他控制的主體是進程, 而目標則 是該進程能否讀取的文件資源。MAC(委任式訪問控制)可以針對特定的進程與特定的文件資源來進行權限的
相關文章
相關標籤/搜索