linux

SELinux如何管理用户权限

小樊
33
2025-12-26 01:20:45
栏目: 智能运维

SELinux 用户权限管理

核心模型与关键概念

查看与映射管理

角色与权限控制

角色 典型域 关键能力/限制
unconfined_r unconfined_t 几乎不受限;仍受 execmem/writable memory 与 MCS/MLS 检查
guest_r guest_t 不能访问网络;可在 /tmp/home 执行
xguest_r xguest_t 可登录 X;仅允许浏览器网络访问;可在 /tmp/home 执行
user_r user_t 常规非特权用户;可在 /tmp/home 执行
staff_r staff_t 类似 user_r,且可通过 sudo 执行管理命令(角色切换但 SELinux 用户不变)
sysadm_r sysadm_t 系统管理域;需显式授权与策略支持

常见管理操作与示例

0
看了该问题的人还看了