DAC&MACSELinux政策和规则DAC&MACDAC自主控制访问:某个资源是否拥有对应用户的权限MAC强制控制访问:每一类进程是否拥有对某一类资源的访问权限 SELinux基本元素概念解释主体可等价于进程对象被主体访问的资源:文件、目录、端口、资源。统称为文件政策和规则黑名单机制,选择性对某些进程进行政策和规则targeted系统默认使用的政策minimum以targeted为基础,仅对选定的进程进行管制mls多级安全保护。最严格的政策💡政策配置:/etc/selinux/config
Loading Comments...