自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

導(dǎo)致SELinux警告的四個(gè)常見原因

系統(tǒng) Linux
本文主要介紹下四個(gè)導(dǎo)致 SELinux 警告產(chǎn)生的原因以及解決方案。

本文主要介紹下四個(gè)導(dǎo)致 SELinux 警告產(chǎn)生的原因以及解決方案。

原因一:出現(xiàn)標(biāo)注錯(cuò)誤

SELinux 的核心概念就是標(biāo)注,無論是文件系統(tǒng)、目錄、文件、文件啟動(dòng)描述符、端口、消息接口還是網(wǎng)絡(luò)接口,所有的一切都需要標(biāo)簽,并且僅且僅能按照標(biāo)簽所賦予的權(quán)限執(zhí)行。即使運(yùn)行的 Apache 進(jìn)程被黑客入侵且取得了 uid=0 root 權(quán)限,它依然無法訪問某個(gè)用戶主目錄下的文件。因?yàn)闃?biāo)注為httpdt 的 Apache 進(jìn)程所持有的無法訪問標(biāo)注為 userhome_t 的內(nèi)容。

因此,如果標(biāo)注有問題的話,SELinux 就會(huì)彈出警告。如何處理此類,可以參看本站前文中關(guān)于semanage fcontext 和 restorecon 命令的使用。當(dāng)然也可以按照圖形化的 SELinux 除錯(cuò)工具中的提示解決。

原因二:自定義了程序運(yùn)行設(shè)置

經(jīng)過多年的發(fā)展,SELinux 已經(jīng)積累了大量的策略文件時(shí),對于絕大多數(shù)應(yīng)用程序的默認(rèn)運(yùn)行請求都有記錄,可以賦予合適的最小權(quán)限予以執(zhí)行。不過若是您自定義了一些運(yùn)行配置或者有特殊的應(yīng)用需求,則需要調(diào)整部分 SELinux 設(shè)置。

對于大多數(shù)常見的自定義需求,SELinux 采取布爾值的方式進(jìn)行控制,可以參看本站前文中關(guān)于 setsebool 命令的使用。若想了解全部可調(diào)整的 SELinux 布爾值,使用 semanage boolean ­-l 命令。這可以通過圖形化的 SELinux 除錯(cuò)工具解決,也可以通過圖形化的 system-config-selinux 解決。

原因三:SELinux 策略或應(yīng)用程序配置有問題

若是您并未特別修改配置卻依然收到 SELinux 警告,原因可能就在 SELinux 策略或者應(yīng)用程序本身了。此時(shí)建議首先在 SELinux 除錯(cuò)工具的幫助下提交錯(cuò)誤報(bào)告,然后再依據(jù)情況進(jìn)行處理。若是已經(jīng)被報(bào)告過,通常在錯(cuò)誤報(bào)告的評論中會(huì)詳細(xì)解決方案。

此時(shí)若是想忽略 SELinux 警告依然運(yùn)行應(yīng)用程序,則有如下幾種方式:

  • 將 SELinux 設(shè)為允許模式,僅記錄警告但不阻止運(yùn)行:setenforce 0。
  • 將某單一標(biāo)注進(jìn)程設(shè)置為允許模式,而非整個(gè)系統(tǒng),例如僅想以允許模式運(yùn)行 Apache: semange permissive -a httpd_t
  • 參照 SELinux 除錯(cuò)工具的建議創(chuàng)建并加載自定義策略。具體過程依情況而異,SELinux 除錯(cuò)工具內(nèi)會(huì)有詳細(xì)的說明。

 

原因四:程序已被入侵

SELinux 并非入侵檢測系統(tǒng),所以目前 SELinux 除錯(cuò)工具無法主動(dòng)的甄別出入侵企圖,不過當(dāng)您發(fā)現(xiàn)警告內(nèi)容包含有如下特征時(shí),很有可能對應(yīng)進(jìn)程已被黑客攻破了:

  • 嘗試關(guān)閉 SELinux (/etc/selinux) 或者設(shè)定某個(gè) SELinux 布爾值。
  • 嘗試載入內(nèi)核模塊、寫入內(nèi)核目錄或者引導(dǎo)器鏡像。
  • 嘗試讀取 shadow_t 標(biāo)識的文件,那里通常包含了加密的賬戶信息。
  • 嘗試覆蓋寫入日志文件。
  • 嘗試連接不需要的隨機(jī)端口或者郵件端口。

 

至此四種常見警告原因介紹完畢,希望您下次遇到 SELinux 警告時(shí)可以安全有效的處理。順便說下,絕大部分 SELinux 除錯(cuò)工具的本地化問題已經(jīng)解決,使用簡中的童鞋們將可以在 Fedora 18 看到簡中的警告內(nèi)容了。

責(zé)任編輯:黃丹 來源: linuxtoy.org
相關(guān)推薦

2013-05-10 10:39:15

2022-10-26 14:55:53

AIoT物聯(lián)網(wǎng)人工智能

2021-11-02 10:08:25

安全左移網(wǎng)絡(luò)安全漏洞

2019-07-17 06:03:57

物聯(lián)網(wǎng)IOT技術(shù)

2009-07-23 13:32:04

SilverlightFlash

2024-11-04 15:49:02

2012-03-30 09:17:31

惠普馬克赫德惠普CEO

2021-05-10 09:05:39

AI 數(shù)據(jù)人工智能

2021-08-24 10:51:19

多云云計(jì)算云平臺

2009-05-22 10:28:07

2021-08-06 10:09:54

域名解析網(wǎng)絡(luò)故障網(wǎng)站

2018-11-15 08:07:33

Kubernetes監(jiān)控IT團(tuán)隊(duì)

2009-04-01 16:46:31

問題開發(fā)WebService

2012-06-12 09:37:26

2009-07-24 15:35:00

ASP.NET連接Or

2013-03-18 13:31:28

2024-06-25 12:45:05

2023-02-07 08:18:34

單線程Redis內(nèi)存

2022-02-23 15:09:18

數(shù)字化轉(zhuǎn)型國有企業(yè)數(shù)據(jù)

2019-10-18 12:51:44

云計(jì)算企業(yè)高管敏捷
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號