当前位置: 首页 > news >正文

SELinux零知识学习二十五、SELinux策略语言之类型强制(10)

接前一篇文章:SELinux零知识学习二十四、SELinux策略语言之类型强制(9)

二、SELinux策略语言之类型强制

3. 访问向量规则

AV规则就是按照对客体类别的访问许可指定具体含义的规则,SELinux策略语言目前支持四类AV规则:

  • allow:表示允许主体对客体执行允许的操作。
  • neverallow:表示不允许主体对客体执行指定的操作。
  • auditallow:表示允许操作并记录访问决策信息。
  • dontaudit:表示不记录违反规则的决策信息,且违反规则不影响运行。

(2)允许(allow)规则

到目前为止,你已经看到了许多allow规则。allow规则是策略中最常见的规则,它实现了SELinux策略的主要目的(即访问许可)。

我们使用allow规则指出了所有运行时授予的许可,它们是SELinux策略中允许许可的唯一方法。记住,默认情况下,不允许任何访问。我们指定了两个类型列表(源和目标类型),根据列出的客体类别的许可指定访问权,如:

allow user_t bin_t : file { read execute };

这个规则允许任何安全上下文中

相关文章:

  • 微信小程序面试题【100道】
  • ORA-28003: password verification for the specified password failed,取消oracl密码复杂度
  • 【开源】基于JAVA的高校实验室管理系统
  • Web 自动化神器 TestCafe(三)—用例编写篇
  • 免费图书教材配套资料:Spark大数据技术与应用(第2版)
  • 基于opencv+ImageAI+tensorflow的智能动漫人物识别系统——深度学习算法应用(含python、JS、模型源码)+数据集(一)
  • 【ARM 嵌入式 编译 Makefile 系列 18 -- Makefile 中的 export 命令详细介绍】
  • C++学习之路(二)C++如何实现一个超简单的学生信息管理系统?C++示例和小项目实例
  • 4G5G智能执法记录仪在保险公司车辆保险远程定损中的应用
  • ubuntu22.04中ros2 安装rosbridge
  • JVM中判断对象是否需要回收的方法
  • STM32F10x进入低功耗模式
  • HuggingFace-利用BERT预训练模型实现中文情感分类(下游任务)
  • 机器学习与计算机视觉 D2
  • 能否在一台电脑上安全地登录多个Facebook账号?
  • codis proxy处理流程
  • JavaScript/HTML5图表开发工具JavaScript Charts v3.19.6发布【附下载】
  • JAVA之继承和多态
  • LeetCode541. Reverse String II -- 按步长反转字符串
  • overflow: hidden IE7无效
  • php的插入排序,通过双层for循环
  • SpiderData 2019年2月23日 DApp数据排行榜
  • vue-cli在webpack的配置文件探究
  • Vue学习第二天
  • Web设计流程优化:网页效果图设计新思路
  • 安装python包到指定虚拟环境
  • 将回调地狱按在地上摩擦的Promise
  • 为什么要用IPython/Jupyter?
  • 为物联网而生:高性能时间序列数据库HiTSDB商业化首发!
  • 小试R空间处理新库sf
  • 译自由幺半群
  • 由插件封装引出的一丢丢思考
  • 正则表达式小结
  • 专访Pony.ai 楼天城:自动驾驶已经走过了“从0到1”,“规模”是行业的分水岭| 自动驾驶这十年 ...
  • ​Python 3 新特性:类型注解
  • #鸿蒙生态创新中心#揭幕仪式在深圳湾科技生态园举行
  • #前后端分离# 头条发布系统
  • #我与Java虚拟机的故事#连载11: JVM学习之路
  • (4) PIVOT 和 UPIVOT 的使用
  • (4)STL算法之比较
  • (附源码)计算机毕业设计高校学生选课系统
  • (十二)python网络爬虫(理论+实战)——实战:使用BeautfulSoup解析baidu热搜新闻数据
  • (十六)串口UART
  • (转)shell中括号的特殊用法 linux if多条件判断
  • .FileZilla的使用和主动模式被动模式介绍
  • .htaccess配置重写url引擎
  • .md即markdown文件的基本常用编写语法
  • .NET CF命令行调试器MDbg入门(一)
  • .NET gRPC 和RESTful简单对比
  • .net Stream篇(六)
  • .net 获取url的方法
  • .NET/C# 检测电脑上安装的 .NET Framework 的版本
  • .NET精简框架的“无法找到资源程序集”异常释疑
  • .net快速开发框架源码分享
  • .NET平台开源项目速览(15)文档数据库RavenDB-介绍与初体验