一区二区三区在线视频播放_一区在线播放视频_欧美.com_亚洲精品无人区_久久亚洲精品视频_国产精品久久久久久久免费软件_久久av一区二区三区_欧美国产日韩精品免费观看_亚洲一区自拍_91久久国产精品91久久性色_亚洲一区二区三区在线播放_久久久久久久一区_国产精品一区二区久久久_精品成人国产_亚洲欧洲精品一区二区三区波多野1战4_在线观看亚洲精品

綠色資源網:您身邊最放心的安全下載站! 最新軟件|熱門排行|軟件分類|軟件專題|廠商大全

綠色資源網

技術教程
您的位置:首頁服務器類Linux服務器 → 教你用SELinux來保護你的Apache

教你用SELinux來保護你的Apache

我要評論 2011/09/21 13:17:29 來源:綠色資源網 編輯:downcc.com [ ] 評論:0 點擊:178次

你的Web服務器確實有可能遭受攻擊,但是SELinux可以用來確保你的網站不用承受真正的傷害。

你可以運用SELinux類型來創建一個確切定義:一個服務可以做什么和它在哪里完成要做的事情。默認情況下,httpd_sys_content類型被設為/var/www,它規定httpd進程可以在該目錄中工作。如果攻擊者破壞了Apache Web服務器并嘗試在別處寫入,就像紅帽和Fedora以及CentOS等相似Linux版本的默認/tmp,你需要知道你正在處理什么。如果你配置Apache來為/data目錄中的內容服務,SELinux也會默認地防止這種情況。

由于這些默認設置可能造成復雜的情況,很多Linux管理員關閉SELinux。雖然關閉SELinux的確讓你的服務器提供服務時更容易,但是它還是增加了安全風險。

為Apache管理SELinux設置

為Apache等服務管理SELinux設置并不難。問題是并沒有簡單的圖形工具可以讓你快速安裝。但只要用三條命令,你就可以配置它。

為了在你想讓服務訪問到的目錄上設置文件類型,你首先必須決定要使用的文件系統類型。要這么做,只需在服務使用的默認目錄上輸入ls –ldZ。

對于Apache,你會使用ls –ldZ /var/www。你會注意到在這種情況下,–Z選項給出了額外的文件屬性,而–t選項才是最關鍵的一個。這個進程規定現有的文件系統類型,這個系統類型是Apache設置的(httpd_sys_content_t)。這也是你需要按照新文件根設置的文件類型。

你可以用兩條命令設置你的內容形式:用chcon你可以做一次暫時的變更,它在重啟后消失;用followed by緊跟著的semanage,你可以做永久的變更。

semanage命令似乎有些復雜,但它實際上非常簡單,因為你只需要改變你想要用的類型和目標目錄。在下面的例子中,你只需要改變兩個參數。

semanage fcontext -a -t httpd_sys_content_t /web(/.*)/?

在運用semanage設置默認文件類型之后,運用restorecon命令來確保它得到應用了。在上面的例子中,針對目錄/web的文件類型被變更來允許到那個目錄上服務器文件的Apache,運行以下命令來應用該變更:

restorecon -R -v /web

在這一點上,Apache將能服務于新的非默認文件根目錄上的文件。

為SELinux管理布爾值

你需要管理的SELinux的另一個方面是SELinux布爾值。這些都是開啟或關閉某些功能的二進制值。布爾值可以在多種服務中獲得。運用getsebool –a命令來概觀整個現有的布爾值。該命令通常會將你能應用的設置列成一個長長的列表。

要為你想配置的服務找到所有布爾值,通過grep傳輸所有getsebool –a的輸出。舉例來說,運用getsebool –a | grep http來找到所有與行http匹配的布爾值。即使你并不是對所有布爾值都有明確認識,你通常還是可以通過觀察它們的名字和它們可能做的事情查明白。

使用getsebool -a來找出哪個SELinux可以用來修改服務行為:

[root@bia Desktop]# getsebool -a | grep http allow_httpd_anon_write --> off allow_httpd_mod_auth_ntlm_winbind --> off allow_httpd_mod_auth_pam --> off allow_httpd_sys_script_anon_write --> off httpd_builtin_scripting --> on httpd_can_check_spam --> off httpd_can_network_connect --> off httpd_can_network_connect_cobbler --> off httpd_can_network_connect_db --> off httpd_can_network_relay --> off httpd_can_sendmail --> off httpd_dbus_avahi --> on httpd_enable_cgi --> on httpd_enable_ftp_server --> off httpd_enable_homedirs --> off httpd_execmem --> off httpd_read_user_content --> off httpd_setrlimit --> off httpd_ssi_exec --> off httpd_tmp_exec --> off httpd_tty_comm --> on httpd_unified --> on httpd_use_cifs --> off httpd_use_gpg --> off httpd_use_nfs --> off

學會了你想用哪個布爾值后,運用setsebool -P來應用它們。如果你想允許Apache運用nfs,在上面運用setsebool -P http_use_nfs。想要得到所有可用布爾值的完整列表,咨詢一下httpd_selinux頁面,這個頁面解釋了Apache特有的文件標簽和布爾值。

關鍵詞:SELinux,Apache

閱讀本文后您有什么感想? 已有 人給出評價!

  • 0 歡迎喜歡
  • 0 白癡
  • 0 拜托
  • 0 哇
  • 0 加油
  • 0 鄙視
一区二区三区在线视频播放_一区在线播放视频_欧美.com_亚洲精品无人区_久久亚洲精品视频_国产精品久久久久久久免费软件_久久av一区二区三区_欧美国产日韩精品免费观看_亚洲一区自拍_91久久国产精品91久久性色_亚洲一区二区三区在线播放_久久久久久久一区_国产精品一区二区久久久_精品成人国产_亚洲欧洲精品一区二区三区波多野1战4_在线观看亚洲精品
欧美一区二区三区成人| 国产精品久久久久久av下载红粉| 99精品欧美一区| 久久蜜桃香蕉精品一区二区三区| 欧美三级电影一区| 亚洲欧美日韩精品一区二区| 久久精品国产欧美亚洲人人爽| 欧美日韩精品一区二区天天拍小说| 久久久99精品免费观看不卡| 国产精品久久久久久久久久久久久久| 久久亚洲私人国产精品va媚药| 国产欧美一级| 国产精品无码专区在线观看| 欧美日韩高清一区| 欧美va天堂va视频va在线| 一区二区免费在线视频| 欧美日韩免费观看一区二区三区| 伊人色综合久久天天五月婷| 一区二区三区回区在观看免费视频| 亚洲大胆女人| 欧美久久久久免费| 欧美 日韩 国产一区二区在线视频| 欧美成人乱码一区二区三区| 在线观看欧美日本| 亚洲乱码精品一二三四区日韩在线| 欧美日韩在线播放三区| 亚洲图片欧美一区| 在线观看视频免费一区二区三区| 国内一区二区三区| 99在线精品视频| 久久―日本道色综合久久| 免费一级欧美在线大片| 欧美高清视频在线| 国产精品入口日韩视频大尺度| 亚洲免费在线播放| 午夜精品短视频| 欧美深夜福利| 老牛国产精品一区的观看方式| 亚洲性感美女99在线| 国产网站欧美日韩免费精品在线观看| 午夜久久电影网| 亚洲一区二区三区四区视频| 免费毛片一区二区三区久久久| 最近中文字幕日韩精品| 伊人久久噜噜噜躁狠狠躁| 一本色道**综合亚洲精品蜜桃冫| 一区二区三区 在线观看视频| 欧美自拍偷拍| 欧美顶级少妇做爰| 亚洲成色999久久网站| 亚洲国产精品一区制服丝袜| 一区免费观看视频| 欧美理论在线播放| 久久久蜜桃一区二区人| 在线欧美日韩| 国产精品久久久久久久7电影| 一区二区三区欧美| 久久久精品国产一区二区三区| 亚洲一区久久久| 国产视频精品xxxx| 美国十次了思思久久精品导航| 亚洲国产一区二区三区在线播| 国产精品入口福利| 99亚洲伊人久久精品影院红桃| 亚洲国产欧美一区二区三区丁香婷| 国产午夜精品在线| 欧美sm重口味系列视频在线观看| 欧美在线观看网址综合| 欧美午夜电影在线| 亚洲国产精品第一区二区| 亚洲激情亚洲| 久久久久久色| 国产精品国产自产拍高清av| 国产日韩欧美精品| 悠悠资源网亚洲青| 国产一区二区久久| 激情视频一区二区三区| 欧美国产日韩在线观看| 国产亚洲福利| 欧美在线播放一区二区| 亚洲欧美精品中文字幕在线| 性色一区二区三区| 欧美一级网站| 国产日韩在线看片| 午夜精品久久久久久久99热浪潮| 欧美色网在线| 国产精品免费一区二区三区在线观看| 国内久久精品| 国产精品久久久| 欧美激情1区2区3区| 欧美日韩视频免费播放| 亚洲九九九在线观看| 亚洲欧美日韩国产一区| 亚洲欧美国产日韩中文字幕| 国产日韩欧美自拍| 亚洲欧美日韩精品一区二区| 国产精品综合网站| 国产精品亚洲欧美| 午夜精品偷拍| 欧美精品999| 国产日韩欧美一区二区三区四区| 日韩天堂在线观看| 麻豆av福利av久久av| 久久精品视频在线观看| 欧美日韩免费一区二区三区视频| 另类专区欧美制服同性| 久久精品2019中文字幕| 国产精品一区三区| 中文av字幕一区| 欧美日韩一区二| 亚洲黄色成人久久久| 激情久久久久久久久久久久久久久久| 国产一区深夜福利| 国产精品制服诱惑| 狠狠色综合一区二区| 亚洲欧美日韩区| 欧美精品免费视频| 久久在线免费观看视频| 欧美在线看片| 欧美视频二区36p| 欧美日韩视频在线观看一区二区三区| 在线播放国产一区中文字幕剧情欧美| 欧美精品成人一区二区在线观看| 黄色资源网久久资源365| 亚洲制服丝袜在线| 欧美偷拍另类| 国产视频精品va久久久久久| 久久久久久噜噜噜久久久精品| 欧美午夜大胆人体| 午夜天堂精品久久久久| 国产精品视频yy9299一区| 怡红院精品视频在线观看极品| 一本一本久久a久久精品牛牛影视| 午夜精品久久久久久99热软件| 亚洲精品亚洲人成人网| 久久手机精品视频| 久久久久免费观看| 国内成人精品视频| 亚洲视频电影图片偷拍一区| 国产精品视频一区二区三区| 久久久国产一区二区| 亚洲成人在线观看视频| 久久亚洲捆绑美女| 久久精品日韩欧美| 欧美日韩美女在线| 久久gogo国模裸体人体| 欧美激情第9页| 99视频在线观看一区三区| 亚洲伊人伊色伊影伊综合网| 久久久国产一区二区| 国产综合色产在线精品| 欧美日韩黄视频| 欧美日韩p片| 99亚洲伊人久久精品影院红桃| 亚洲特级毛片| 国产精品第13页| 日韩写真视频在线观看| 欧美成人在线网站| 欧美视频一区二区三区四区| 在线精品视频在线观看高清| 欧美精品电影在线| 亚洲一区二区三区在线播放| 裸体歌舞表演一区二区| 国产精品久久久久久久电影|