linux

SELinux如何保护Linux系统免受攻击

小樊
38
2025-12-04 10:00:28
栏目: 网络安全

SELinux 的防护机制概览 SELinux 是 Linux 内核中的强制访问控制(MAC)安全模块,由NSA与社区共同开发,作为传统自主访问控制(DAC)的有力补充。它为每个进程与资源打上安全上下文,以域-类型模型(domain-type)和策略规则严格控制“谁(主体)能对什么(客体)做什么”。即使进程以root身份运行,只要不在策略允许范围内,也会被拒绝,从而将受损进程的影响限制在最小范围。常见发行版如 Fedora、RHEL、CentOS、Debian 均内置并支持 SELinux。

核心防护机制

典型攻击场景下的拦截示例

运维与加固要点

0
看了该问题的人还看了