内容简介
A step-by-step guide to learn how to set up security on Linux servers by taking SELinux policies into your own hands.Linux administrators will enjoy the various SELinux features that this book covers and the approach used to guide the admin into understanding how SELinux works. The book assumes that you have basic knowledge in Linux administration, especially Linux permission and user management.
AI简介
这是一本针对Linux系统管理员,全面讲解SELinux安全策略和管理的实践指南。本书以深入理解SELinux原理为基础,详细介绍了如何在Linux服务器上部署SELinux,以及如何通过SELinux提升系统的安全性。
本书首先介绍了SELinux的基本概念,包括提供更多的Linux安全,一切都被标记,策略-最终的独裁者等。然后,书中详细阐述了理解SELinux决策和日志的重要性,包括禁用SELinux,SELinux的状态切换,SELinux日志和审计等。
在管理用户登录方面,本书深入讲解了SELinux用户和角色,从一个角色跳转到另一个角色,以及如何获得正确的上下文。书中还详细介绍了进程域和文件级访问控制,包括读取和更改文件上下文,进程的上下文,以及处理类型、权限和约束等。
在网络通信方面,本书讲述了控制网络通信的方法,包括TCP和UDP支持,与Linux netfilter集成,以及引入标记的网络等。在使用SELinux策略方面,书中介绍了操纵条件SELinux策略规则,增强SELinux策略,创建自己的模块,以及创建角色和用户域等。