我是大帅哥,擅长LINUX和C语言,还有脚本,希望和大家交朋友 mail:newhitler@163.com

《SElinux》练习题

上一篇 / 下一篇  2008-02-28 12:15:56 / 个人分类:LINUX系统

LUPA开源社区b#I#kfIF

1)查看selinux是否启用LUPA开源社区Ub U?]THzG"v

LUPA开源社区mydZt|-`

LUPA开源社区^"C?NhG9Wp
参考答案:LUPA开源社区 Rm!Z7\6_"k
sestatusLUPA开源社区)a\Z~NkK4N1k r

8i%|v2x0RL~1y0 

oVAM*Ea8J0k${%^0

[5J#^6~`g+M02)启用selinux

6`A:r AP0

h2Vj,?+a.ld _k0
y.Q D:B*Kjk jDx`T0参考答案:
G6|"c k+Dk HHy0vi /etc/sysconfig/selinux
| G A,B1j0]l F+H0SELINUX=enforcing

kljY:F BTl0 LUPA开源社区O%{iW lB4p Q

存盘退出
%h)k*R O"b:^/X5P}0reboot

8u K6s%^2T0 LUPA开源社区{)a%JP Bd

sestatus

?(Q"|o e;O0

:Y.PXA8X^ q0 

S{u6?1z'H1A0 LUPA开源社区@zH8Y7Ls i:Z

3)启动httpd测试SElinux是否保护了httpd

,G,Eaaz_0 LUPA开源社区J#iJn(R~w1S$s!q


%y#qm{wf-U P/nL7P0参考答案:LUPA开源社区1Q.?8m,c{5bG5[
service httpd restartLUPA开源社区Uc4x{{ rcx O

1Y@Z3St]-y0 LUPA开源社区*pR:No0['u of8\

.D(sk2Bh ~x J8H04.1)将selinux的当前模式置为permissive
w9^O8_#W-e#X04.2)查看selinux的当前模式
Au]B+S!e04.3)重启httpdLUPA开源社区 C p~ys Ib4]&N*x

LUPA开源社区\swPE:U Mn

LUPA开源社区*_R(Msf
参考答案:
G e:^$n5{8H&z$_F7w0setenforce 0LUPA开源社区+W/GF\@#t$h
sestatus
v-iL GQU wD5o0service httpd restartLUPA开源社区 MO Z2aM%bwFvk

/WUU9[&xH0 LUPA开源社区fJ,{V\XP4|

'N(`Ak9F#_,]4B)b05)将selinux的当前模式置为enforcing

'e3RI$k-jk0A _0 LUPA开源社区9t(Q'F^tL


8Q(QNzb&d4T3VM3u%E4N0参考答案:LUPA开源社区h4KTF;ULZ$u
setenforce 1

T3?Qw k0

:t-|9s"c#T!@`0 LUPA开源社区[O{nJ/L`7f4}

%Z;O%l!QF.cq06)查看httpd_disable_trans的设定

1g2nZ)][0

Dk0v w(JN6J,sU0LUPA开源社区jN0gn DT\
参考答案:LUPA开源社区~;r*h!]_(FBK
getsebool httpd_disable_transLUPA开源社区J,],a-IIU6x

W3Y,]*]a]#hG0 LUPA开源社区-W*_/kq7\_

1LpZh4bgy%z07.1)将httpd_disable_trans设定为永久不受selinux保护LUPA开源社区)n^/bE6s{R
7.2)查看httpd_disable_trans的设定LUPA开源社区 XA kOT$h{d
7.3)重启httpd服务LUPA开源社区:t1zGs)G R0H9X

1_$hEP,m6g0
7s+ZH(s)I n:sZ2a1N0参考答案:
h5Z LQKH1u0setsebool -P httpd_disable_trans=1
7^*aRj7KJy8n"K5XU&W0getsebool httpd_disable_trans
1T8Pvs0j0service httpd restartLUPA开源社区8LQV]4X9x;G`Q

LUPA开源社区 |$I;b'iP

 

,t eh:y ap!N6?0

\K/f9p[C`(P08)查看selinux的booleans值

tT,M!{%L0

5E ]qI){T|0
gkf9ojgb0参考答案:LUPA开源社区t5s}8w C R(h3G
cat /etc/selinux/targeted/booleansLUPA开源社区{2}[8{0DgFPu4yO

LUPA开源社区Ag:x V%C2A

 LUPA开源社区8o)b(B8H6|2Y

{(D\ l L P09)显示当前系统进程的contexts

MXwi jqK~0 LUPA开源社区k1r&s6s6@L"?

LUPA开源社区%gId:I r,N4A
参考答案:
d;^/~1WV,ku5|']uO0ps -Z

8kT(p|p ?9f0

6j(^ y-IQ(q Z-lj T0 

m:r}/h5r&l{0

zrB6qM%E!n[ I010)显示当前系统的/etc/目录下的所有文件的contextsLUPA开源社区l)i({2LK%g

UJWZ6K@0
5`l CK7z]w0参考答案:
)L!~3@`j,I0ls -Z

YRdH9XV OyB0 LUPA开源社区^~;l2w4`j2q

 

$E&i*GWVY'j!P0 LUPA开源社区+GK|7GU d.GQ

11.1)在/tmp/目录下新建一个名为user的文件LUPA开源社区6wR\{Qk
11.2)查看user文件的contextsLUPA开源社区X aiu:|m3_
11.3)改变user文件的contexts为user_home_tLUPA开源社区 v7BF~2p
11.4)查看user文件的contextsLUPA开源社区&@2t4X1|\t^e w

J-W:}+EBh"v0LUPA开源社区Rb#B!z.G E[
参考答案:LUPA开源社区;^7D:j b8G-B I
touch /tmp/user
}F GH`b)m\0ls -Z /tmp/userLUPA开源社区 POc1N)cr/}(B D*L
chcon -t user_home_t user
#@B~%C?&_A0ls -Z /tmp/userLUPA开源社区7OQd2CpQ;jC

S~P/~$k5}5o*c0 LUPA开源社区/J,?*V1e0G kg

1hM:`4_1t4{W"S012)查看目前使用者身份的contexts屬性LUPA开源社区 l2us{&~d

LUPA开源社区$Qc3|(zB*p"w\$XR


/VK n S2o3D5[QY0参考答案:
)y[4R^kQw0id -Z

ZC'd$s*r4A~ X/QX0

.x4kwQX)DS*~0 

5mV}7[2|7m8L}"l {0

Q8O&r S7b"Y1g013)用httpd_t的contexts查看是否有权限访问/etc/passwdLUPA开源社区3|7^ \&L:c$F#P&Djh

LUPA开源社区 P Cch*j2Z,[7e1u b5V


0t6}3w |w!s7U0参考答案:LUPA开源社区V[+~5BQ~A
runcon -t httpd_t cat /etc/passwdLUPA开源社区~EA*nRt}

cAf)L!w,_)k0

TAG:

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

日历

« 2008-09-05  
 123456
78910111213
14151617181920
21222324252627
282930    

数据统计

  • 访问量: 18926
  • 日志数: 60
  • 建立时间: 2007-07-22
  • 更新时间: 2008-07-30

RSS订阅

Open Toolbar