linux

SELinux如何管理Linux文件访问权限

小樊
35
2025-12-20 05:05:05
栏目: 智能运维

核心机制与工作原理 SELinux 在 Linux 内核 中提供 强制访问控制(MAC),与传统的 自主访问控制(DAC,rwx 属主/属组/其他) 并行工作。它通过给主体(进程)和客体(文件、目录、套接字、端口等)打上 安全上下文(user:role:type 或 user:role:domain) 的标签,并依据策略中的 allow 规则(主体域、客体类型、对象类、许可集) 决定是否放行。访问判定顺序通常是:先检查 DAC,再检查 SELinux MAC;因此即便你是 root,若 MAC 不允许,访问仍会被拒绝。未被策略允许的访问会记录到 AVC 日志(/var/log/audit/audit.log),便于审计与排障。

关键概念与策略类型

管理流程与常用命令

典型场景与操作示例

0
看了该问题的人还看了