当前位置: 首页 > wzjs >正文

响应式环保网站深圳宝安

响应式环保网站,深圳宝安,互助县wap网站建设公司,企业网站推广的渠道简介KYSEC是基于kysec安全标记对执行程序、脚本文件、共享库、内核模块进行保护的一种安全机制。除了系统默认集成的执行程序、脚本文件、共享库、内核模块,任何外来的该4种文件,如拷贝、移动、下载、重新编译生成等,都必须添加到麒麟安全管理…

简介

KYSEC是基于kysec安全标记对`执行程序、脚本文件、共享库、内核模块`进行保护的一种安全机制。除了系统默认集成的执行程序、脚本文件、共享库、内核模块,任何外来的该4种文件,如拷贝、移动、下载、重新编译生成等,都必须添加到麒麟安全管理工具的相应白名单列表中,才能执行调用。会对白名单列表中的文件进行保护,保护文件不被修改、移动、删除。

安全模式

KYSEC有三种安全模式:

强制模式(Normal):出现违规操作时,不止会审计记录该操作,还会阻止该操作的运行;
警告模式(Warning):出现违规操作时,会弹出麒麟安全授权认证框进行授权;
软模式(Softmode):出现违规操作时,只会审计记录该操作,而不会阻止该操作的运行。

使用操作介绍

GUI界面操作

设置->安全中心->应用保护


点击进入之后如图(需要root权限才能进行设置):

SHELL界面操作

查看当前kysec的相关安全状态

getstatus

getstatus
KySec status: enabled

exec control : warning  #当前执行控制功能状态为警告;
net control  : warning  #前网络控制功能状态为警告;
file protect : on       #当前文件保护功能为开启;
kmod protect : on       #当前内核模块保护功能为开启;
three admin  : off      #当前三权分立状态为关闭;
process protect: on     #当前进程保护功能为开启;
device control: on      #当前块设备控制功能为开启;
ipt control  : on
kid protect  : off
program blklist: off
eperm control: off

修改当前Kysec的相关安全状态

setstatus

# 设置Kysec安全状态为软/强制/警告模式;
sudo setstatus softmode/norma/warning

# 关闭执行控制功能状态(默认:warning):
sudo setstatus -f exectl off

# 开启执行控制功能状态(默认:warning):
sudo setstatus -f exectl on

# 关闭内核模块保护功能(默认:on):
sudo setstatus -f kmod off

# 关闭文件保护功能(默认:on):
sudo setstatus -f fpro off

查看Kysec安全标记

kysec_get 

kysec_get /usr/sbin/kysec_get
/usr/sbin/kysec_get: none:none:original:9999

Usage:kysec_get [ -r ] [ -n LABEL_NAME ] PATH1 PATH2 ...
kysec_get -p PID
kysec_get --package PACKAGE_NAME
-r: get kysec label recursively for directories
-n: get the specified label only, label_name can be kid, exectl, protect or userid
-p: get the label for process PID
--package: get the label for a installed package
-h: show help information.

kysec_get参数说明:

参数含义
-r递归查看目录下所有文件的安全标签
-n LABEL_NAME指定要查看的标签类型,如 kid、exectl、protect、userid
-p PID查看某个进程(通过进程ID)的安全标签
--package PACKAGE_NAME查看某个已安装软件包中所有文件的标签
-h显示帮助信息

kysec标签说明:

配置Kysec安全标记

kysec_set 

kysec_set [-r] -n exectl/protect/userid -v 标记符号 file
例如:
sudo kysec_set -n exectl -v original /tmp/ls
Usage:kysec_set [ -r ] -n LABEL_NAME -v LABEL_VALUE  PATH1 PATH2 ...
kysec_set -n LABEL_NAME -v LABEL_VALUE  -f FILE_PATH
kysec_set -n LABEL_NAME -v LABEL_VALUE  --package PACKAGE_NAME
kysec_set -n LABEL_NAME -x PATH1 PATH2 ...
kysec_set -n kid PATH1 PATH2 ...
-r: set kysec label recursively, work for directories only
-n: set the specified label type only, it can be kid, exectl, protect or userid
-v: new label value, label_value veris depends on label_name
-f: set kysec label for files listed in FILE_PATH, one file path per line
--package: set all the files' kysec labels for a installed package
-x: clear kysec label specified by label_name
-h: show help information.

kysec_set参数说明

http://www.dtcms.com/wzjs/815027.html

相关文章:

  • 商城网站建设哪家好公众号制作视频教学视频
  • 成都手机网站建设开发哪些公司用.cc做网站
  • 徐州网站建设方案咨询做网站教程
  • 遵义网站建设有限公司国际战事最新消息
  • 网站编辑兼职怎么用云校建设学校网站
  • 相城高端网站建设泸州市建设工程管理局网站
  • 建设中网站网页访客升级
  • 常州创新优典网站建设兰州网站seo哪家公司好
  • h5做怎么做微网站关键字网站采集
  • 网站做接口做seo需要会网站开发吗
  • 北京网站建设一条龙北京定制网站价格
  • 网站关键词排名优化电话WordPress如何导入本地插件
  • 济南企业建站平台做分类信息网站模板
  • 来年做啥网站致富阿里云 建设网站
  • 电脑记事本做复杂网站新浪云WordPress 主题
  • 网站建设邮箱企业建站公司服务
  • 网站版式设计吴江区建设工程招标网站
  • 网站开发费税率是多少钱九一免费版安装包下载
  • 自己做内部网站wordpress更新要ftp
  • jquery 单页网站outlook企业邮箱怎么申请
  • 移动端网站怎么做做企业网站能赚钱吗?
  • 诚信网站备案中心为什么明明有网却打不开网页
  • 泗洪县建设局网站网站运营主要是做什么
  • seo网站排名优化公司哪家好为wordpress开发app
  • 网站建设的工作网络教室网站建设
  • 5000元做网站值么西安煤炭建设监理中心网站
  • 海口网站制作网站新开传奇网站服
  • 温州网站建设对比建设企业银行电脑版怎么下载
  • 网站设计建设合同中国建设八局 哪里的
  • 南京个人网站建设南部县建设局网站