欢迎来到天天文库
浏览记录
ID:33751631
大小:275.27 KB
页数:22页
时间:2019-02-28
《selinux howto.pdf》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、GettingStartedwithSELinuxHOWTO:thenewSELinuxGettingStartedwithSELinuxHOWTO:thenewSELinux(简体中文版)1GettingStartedwithSELinuxHOWTO:thenewSELinuxGettingStartedwithSELinuxHOWTO:thenewSELinux(译者注:本文的最原始版本为2004年3月所写,此份HOWTO是作者在今年2月根据最新的SELinux所作的修改后的版本。新的SELinux与以前的有比较大的变化,而且这项技术本身也正在飞速的发展,并未最后成熟。
2、阅读本文是需要对Linux本身有一定深度的了解作为基础的。本文并不是Linux的初级教程,但却是SELinux技术的初级教程。)原著:FayeCoker,March2004.faye@lurking-grue.org中文译者:邹立巍,2006年7月mini.jerry@gmail.com;重要的提示!注意!我正在根据最新的SELinux来根本的升级这份文档。我用了很长时间来做这件事情,不过看来我好像永远没有足够的时间作完它。我现在正在继续做,请相信我!FayeCoker,Feb04,2006(译者注:本人技术出身,英语实在比较差。翻译如有不当之处,敬请指正!)这份文档已经根
3、据最新的SELinux做了更改。旧的"GettingStartedwithSELinuxHOWTO"的内容将保留在此份文档里,不过绝大多数的内容是根据最新的SELinux的特点作了修改。新的SELinux是基于2.6.*内核的,但是仍然支持2.4.*的内核。这份文档的大部分内容是原来的,我在需要修改的地方做了调整。这份文档是美国国家安全局的安全加强的Linux(NSASELinux)的概述性的说明。我们主要的环境是基于DebianLinux的,而且大部分的软件包的操作命令实例都是基于Debian的。这份文档主要是针对那些想要基础了解SELinux的人,所以这里没有对SELi
4、nux比较进介的介绍。你可以在附录的资源部分找到其它介绍SELinux的资料。这份文档已经被IvanPesin翻译成了俄文。你可以在http://gazette.linux.ru.net/rus/articles/intro_selinux.html找到俄文的版本。谢谢Ivan做了这些。目录1.介绍1.1.欢迎反馈!1.2.注意!1.3.最新的SELinux的特色1.4.Fedora用户的策略(policy)源代码目录介绍2.概览2.1.为什么要使用SELinux?2GettingStartedwithSELinuxHOWTO:thenewSELinux2.2.术语的使用2
5、.2.1.身份(identity)2.2.2.域(domain)2.2.3.类型(type)2.2.4.角色(role)2.2.5.安全上下文(securitycontext)2.2.6.转换(transition)2.2.7.策略(policy)3.安装3.1.基于Debian的安装3.1.1.修改Debian包管理工具3.2.基于Fedora的安装4.登录4.1.在登录时提供用户上下文4.2.用newrole-r命令改变上下文4.3.在sysadm_t域中执行命令4.4.Permissive和Enforcing模式4.5.不同角色运行命令的比较5.建立用户帐户5.1.建
6、立一个新的用户5.2.给用户分配角色和申请改变5.3.给用户设置缺省的安全上下文5.4.重新标记用户主目录6.添加新的用户域6.1.编辑用户的域文件6.2.在此建立一个新的测试用户7.日志文件信息的说明8.资源1.介绍这份文档是一个SELinux的简介,可以指导一部分人初步的学会SELinux。它涵盖和解释了SELinux的各方面的术语,安装和添加用户并且涵盖了一小部分别的知识。一个更高级的帮助文档将会在不久发布(译者注:正在翻译中),包含了如何编辑策略等内容。(whichcausesalittletoomuchinformationoverloadwithusersnew
7、toSELinuxandisnotincludedhere).3GettingStartedwithSELinuxHOWTO:thenewSELinux1.1.欢迎反馈!我们欢迎对这份文档的反馈信息,请发邮件给faye@lurking-grue.org(中文的就给我吧!;)mini.jerry@gmail.com)1.2.注意!这份文档只是一份指导。我强烈的建议你在实际工作的机器上应用之前先找一台试验机器来做练习。1.3.最新的SELinux的特点最新的SELinux有一些新的特点,下面先介绍一下:/selinux
此文档下载收益归作者所有