SELinux の 3 つの動作モードの詳細説明
SELinux は、Linux システムのセキュリティを強化するために設計された強制アクセス制御 (MAC) テクノロジです。タグを使用してシステム内のリソース (ファイル、プロセス、ポートなど) をマークし、これらのリソースへのプロセスのアクセスを制御するポリシーを定義します。 SELinux には、強制モード、エラスティック モード、無害モードという 3 つの主な動作モードがあります。この記事では、これら 3 つの動作モードを詳しく紹介し、具体的なコード例を示します。
強制モードでは、SELinux は事前定義されたアクセス ポリシーを強制します。プロセスが未承認のリソースにアクセスしようとすると、アクセスはブロックされます。拒否され、監査ログに記録されます。このモードでは、システム管理者が望んでも、SELinux 保護メカニズムをバイパスすることはできません。管理者は、実際のニーズに基づいてポリシーを構成およびカスタマイズする必要があります。
コード例:
強制モードでは、次のコマンドを使用して SELinux のステータスを確認できます:
sestatus
エラスティック モードでは、次のコマンドを使用して SELinux のステータスを確認できます:
sestatus
無害モードでは、次のコマンドを使用して SELinux のステータスを確認できます:
sestatus
以上がSELinux の 3 つの動作モードについての詳細な説明の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。