分享

欧拉服务器操作系统支持SELinux配置工具

李白 2021-11-4 11:14:54 发表于 已解决 [显示全部楼层] 回帖奖励 阅读模式 关闭右栏 0 1013
    目
强制访问设置
测试目的
支持SELinux配置工具
预置条件
接用例3.5.2.1进行测试,selinux状态为Enforcing
测试步骤
1.查看/etc/vsftpd/vsftpd.conf的安全上下文
# yum -y install vsftpd
#ls -Z /etc/vsftpd/vsftpd.conf
2.变更档案目录的Security Context
# chcon -t var_t /etc/vsftpd/vsftpd.conf
#ls -Z /etc/vsftpd/vsftpd.conf
3.恢复档案目录的预设的Security Context
# restorecon /etc/vsftpd/vsftpd.conf
#ls -Z /etc/vsftpd/vsftpd.conf

Selinux Policy维护工具:
4.#semanage port -l | grep http_port_t
5.添加通行规则
# semanage port -a -t http_port_t -p tcp 82
6.#semanage port -l | grep http_port_t
预期结果
1.查询到 /etc/vsftpd/vsftpd.conf的默认档案目录
ls -Z /etc/vsftpd/vsftpd.conf
system_ubject_r:etc_t:s0 /etc/vsftpd/vsftpd.conf
2./etc/vsftpd/vsftpd.conf的档案目录已修改
ls -Z /etc/vsftpd/vsftpd.conf
system_ubject_r:var_t:s0 /etc/vsftpd/vsftpd.conf
3./etc/vsftpd/vsftpd.conf恢复到之前的档案目录
ls -Z /etc/vsftpd/vsftpd.conf
system_ubject_r:etc_t:s0 /etc/vsftpd/vsftpd.conf

4.查询到默认使用的http端口
#semanage port -l | grep http_port_t
http_port_t                    tcp      80, 81, 443, 488, 8008, 8009, 8443, 9000
pegasus_http_port_t            tcp      5988
6. http_port_t新增了82端口
#  semanage port -l | grep http_port_t
http_port_t                    tcp      82, 80, 81, 443, 488, 8008, 8009, 8443, 9000
pegasus_http_port_t            tcp      5988
测试结果

    注

版权说明:论坛帖子主题均由合作第三方提供并上传,若内容存在侵权,请进行举报

没找到任何评论,期待你打破沉寂

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

联系在线客服