当前位置: 首页 > wzjs >正文

哪些企业合适做网站个人网站的设计与实现摘要

哪些企业合适做网站,个人网站的设计与实现摘要,高端模版网站,展厅设计概念方案目录 一、SELinux的管理 1.1 Linux 系统的安全机制 1.2 SELinux 的概述 1.3 SELinux 的配置 1.3.1 查看 SELinux 的工作方式 1.3.2 设置 SELinux 的工作方式 1.3.2.1 基于配置文件修改(推荐方式) 1.3.2.2 基于命令方式修改 二、防火墙管理 2.1 防…

目录

一、SELinux的管理

1.1 Linux 系统的安全机制

1.2 SELinux 的概述

1.3 SELinux 的配置

1.3.1 查看 SELinux 的工作方式

1.3.2 设置 SELinux 的工作方式

1.3.2.1 基于配置文件修改(推荐方式)

 1.3.2.2 基于命令方式修改

 二、防火墙管理

2.1 防火墙概览

2.2 防火墙命令


一、SELinux的管理

1.1 Linux 系统的安全机制

Linux 系统的安全机制主要分为四层:

1. FileSystem:文件系统的权限保障 Linux 系统的安全,基于 3 位一组共 9 组。chmod、chown(修改一个对象的所有者和所属组)、setfacl(特殊用户的特殊权限:负责对用户进行定制化权限设置)

2. Service:基于 Service 服务本身的角度干涉不同角色的权限,从而保障 Linux 服务器的安全稳定运行。例如 crontab 定时任务(黑白名单管理)。

3. Firewall:对 Linux 操作系统的防火墙设置相应的规则。

4. SELinux:可以理解为一种高级防火墙技术,通过安全上下文、布尔变量、端口号规则进行详细的设置,从而保障 Linux 防火墙的安全。

黑客如果想攻击 Linux 服务器,必须通过如上四种屏障。故而 Linux 作为安全的操作系统,保障服务的高效运行。

1.2 SELinux 的概述

SELinux(Security Enhanced Linux)是由美国国家安全局开发,为了避免资源误用而设计的。它由一系列的规则组成,决定了哪些进程可以访问哪些文件、目录和端口号。

例如:Apache 服务默认的根目录站点为 /var/www/html(静态资源存放位置),如果此时启用 SELinux,用户在访问 Apache 服务时会多出一道屏障,会进行规则检查(判断进程与其访问的目录及文件的安全上下文是否对应,符合则允许访问)

1.3 SELinux 的配置

1.3.1 查看 SELinux 的工作方式

1. 查看默认的工作方式

getenforce

2. SELinux 的三种工作方式

  • enforcing:强制实施状态。如果访问服务与设定的规则不匹配,则禁止访问。
  • permissive:允许访问。如果访问规则与设置的要求不一致,可以访问但提示警告。
  • disabled:关闭 SELinux

通过配置文件查看:

vim /etc/selinux/config

3. SELinux 的管理范围

  • targeted:对大部分网络服务进行管制。
  • minimum:仅对选定的网络服务进行管制,一般不使用。
  • mls:多级别安全,它会对 Linux 系统中的所有的选项生效,会占用系统 40% 的性能。

设置 SELinux 对系统的管理范围(一般不进行设置):

vim /etc/selinux/configSELINUXTYPE=targeted

1.3.2 设置 SELinux 的工作方式

1.3.2.1 基于配置文件修改(推荐方式)

1. 修改配置文件

vim /etc/selinux/config

2. 重启 Linux 操作系统

配置文件修改永久生效

 1.3.2.2 基于命令方式修改

命令方式相对于配置文件,只会针对当前生效,并不会永久有效。

  • setenforce 0:表示设置Permissive
  • setenforce 1:表示设置Enforcing
  • disabled:只能通过配置文件进行修改

 二、防火墙管理

2.1 防火墙概览

早期 RHEL7 之前防火墙使用的是 iptables,RHEL8 使用的是 firewalld(改进版 iptables)。无论是 iptables 还是 firewalld ,都是借助 Linux 内核中包含的 netfilter 组件。

2.2 防火墙命令

1. 查看防火墙状态

systemctl status firewalld.service

2. 停止防火墙

systemctl stop firewalld.service

3. 启动防火墙

systemctl start firewalld.service

4. 重启防火墙

systemctl restart firewalld.service

5. 开启自启动

systemctl enable firewalld.service

6. 判断是否为开机自启

systemctl is-enabled firewalld.service

7. 设置开机自启并启动当前服务

systemctl is-enable ---now firewalld.service


文章转载自:

http://WAk25OAP.mxgpp.cn
http://Sk36jALC.mxgpp.cn
http://5q5hOB6V.mxgpp.cn
http://1Za1oVSV.mxgpp.cn
http://zy6qjaLR.mxgpp.cn
http://wGknrMWk.mxgpp.cn
http://hmxN2dlb.mxgpp.cn
http://hlN07jTn.mxgpp.cn
http://JdSuuxVS.mxgpp.cn
http://lcJltif7.mxgpp.cn
http://Df66JOeu.mxgpp.cn
http://LWYOUe8l.mxgpp.cn
http://ZoedUOvW.mxgpp.cn
http://fkVzNfZj.mxgpp.cn
http://ydXgQK16.mxgpp.cn
http://h2EbcRo4.mxgpp.cn
http://q3AtURRV.mxgpp.cn
http://6tR5zR8g.mxgpp.cn
http://cNOQJo4Q.mxgpp.cn
http://eiDgpnOZ.mxgpp.cn
http://tltBPKOR.mxgpp.cn
http://wf2qyJ8z.mxgpp.cn
http://m0UaspfU.mxgpp.cn
http://8iFeDaDj.mxgpp.cn
http://updrlEnG.mxgpp.cn
http://7XrL6vmM.mxgpp.cn
http://O43mpJX3.mxgpp.cn
http://XMca1Vz9.mxgpp.cn
http://Blxha4Ky.mxgpp.cn
http://mcbamF32.mxgpp.cn
http://www.dtcms.com/wzjs/757774.html

相关文章:

  • 南昌专业网站建设首页排名公司做网站需要哪些手续
  • 南通装饰网站建设网站建设企业文化
  • 网站建设包括哪些项目市场seo是什么意思
  • DW网站建设出现哪些问题my eclipse网站开发
  • 建设厅工作证查询网站免费制作视频
  • 公司购买网站怎么做分录重庆手机网站开发
  • 筹划建设协会网站的方案做公司网站的公司
  • 网站开发技术文档格式网站改版后百度不收录
  • 东城网站建设工作室手机app官方安装下载
  • 网站通栏尺寸建设手表网站的目的
  • 档案网站建设与档案信息化游戏平台网站开发
  • 做金融在那个网站上找工作没有装wordpress
  • 韩国美容网站 模板邀请专家集体会诊网站建设
  • 企业网站特色建设做网站怎么赚钱吗
  • 东至网站制作国际公司定义
  • 专业建站公司收费标准成都网站建设 全美
  • 电子商务网站的建设与维护泰安网站设计
  • 上海网站建设 微信开发公司营销型网站管理系统
  • 在那儿能找网站建设推广的网站有哪些
  • 浙江建设信息港网站考试成绩查询自定义wordpress管理员的头像
  • 网站建设运营维护方案项目经理职责及工作范围
  • 做动漫图片的网站申请开网店的详细步骤
  • 书店网站建设策划书网络营销工具包括
  • 西北建设有限公司网站作者自己建立的网站
  • 优化网站架构海淀视频网站建设
  • 专业网站设计服务商wordpress标题翻译
  • 如何创建企业网站北京seo关键词排名优化
  • 江苏德丰建设集团网站室内设计师联盟网站
  • 长春专业做网站公司郑州做网站 汉狮网络
  • 周到的网站建站wordpress 文档中心