selinux

1.selinuxlinux

 

内核级增强型防火墙,配置文件子在 /etc/selinux/config  /etc/sysconfig/selinux。这两个改哪一个都行。后者是个连接文件,连接到前者。vim

 

2.如何管理selinux级别ide

selinux开启或者关闭)spa

vim /etc/sysconfig/selinux3d

selinux=disabled##关闭状态rest

selinux=Enforcing##强制状态blog

selinux=Permissive##警告状态图片

 

getenforce##查看状态ci

selinux开启时get

setenforce 0|1##更改selinux运行级别

 

3.简单改变文件的上下文

wKioL1g0CU7Qm_DUAAEJisEYde8326.png-wh_50 

 

注意:cp 能根据目录实时更新文件的上下文。而mv 会保留原来的上下文。若是上面的mv 换成 cp的话,lftp 就能看到file2

上面 最重要的两个命令是:ls -Z  /var/ftp/pub  这个-Z参数

chcon -t type file   也能够用 restorecn filename

 

(1)若是另外指定ftp的发布目录为/ftp

   须要在配置文件 /etc/vsftp/vsftp.conf 中加一行 anon_root = /ftp

wKiom1g0CVyhrSXGAAB8j6WIvcQ922.png-wh_50 

 

这时你看不到/ftp下新建立的文件,可是把selinux设置为permissive后就能看到了:

wKiom1g0CWjDepSkAACNEdfB7Rk897.png-wh_50 

 

因此以前看不到file1-5的缘由是selinux 也就是上下文的缘由。

 

wKioL1g0CXKATUiCAABQMWpFLW0191.png-wh_50 

 

(2)临时修改 /ftp下面的文件的上下文

  

修改以后,lftp就能够看到

wKiom1g0CX-gvlYjAAD2XZ_ZNwc146.png-wh_50 

 

可是,刷新文件上下文时,文件的上下文又会变回原来的

wKiom1g0CY6BcLRrAAFiAbzt9oo108.png-wh_50 

 

因此临时修改的不靠谱,须要永久改变

 

(3)永久改变目录和文件的上下文

 semanage fcontext -l 是列出目前系统中全部的上下文。

 

格式要像下面这样写 ‘/ftp(/.*)?’ -t后面是具体的上下文格式,根据实际须要指定。-a 是添加的意思。

wKioL1g0CZij8xLjAAB0OG6OJFU781.png-wh_50第二条命令时验证是否成功,由于尚未刷新,因此看不到

 

 

刷新,使修改生效

wKioL1g0CaKBi9iGAAEH-Qyk-Fo916.png-wh_50 

 

接下来咱们不管是刷新仍是建立文件,咱们的修改也是生效的

 

wKiom1g0CazSu88hAAGGQcO9xm4955.png-wh_50 

 

4.匿名用户对ftp用户的写

 1)通常设置

  修给ftp配置文件,使匿名用户能够上传,并把要上传到的目录的权限改为777。把selinux 设为警告状态,这时候是能建立文件的

wKiom1g0CbajSvGmAAFa2MH6C1U282.png-wh_50 

 

2)把selinux处于强制状态,这时候就不能上传了。

wKioL1g0CcHxy8uUAACdlKrGQus279.png-wh_50 

(3)这时侯咱们的上下文时只读的,咱们改为读写的,可仍是不能上传文件

 

 

wKiom1g0Cc-Awt-2AADQ3yrgW2g704.png-wh_50 

 

(4)开启服务的阀门

 wKioL1g0CdvxT6UgAADr40Ilzeo008.png-wh_50

 

-P 是永久生效的意思

 

wKiom1g0CeWzkD31AAC5IMKEi8Y966.png-wh_50 

 

综上所述:

发布目录权限改为777 ——》配置/etc/vsftpd/vsftpd.conf 使anon_upload_enable=yes ——chcon -t public_content_rw_t /ftp/westos ——setsebool -P ftpd_anon_write on

 

5.图形管理selinux

安装软件

wKiom1g0Ce6CqchGAAC500ZNujA163.png-wh_50 

 

wKioL1g0CfrTmttJAADDBKxTJyY676.png-wh_50 

wKioL1g0CguzVIZ3AAEGTJlpXnU597.png-wh_50

相关文章
相关标签/搜索
本站公众号
   欢迎关注本站公众号,获取更多信息