จะเข้าใจบริบทความปลอดภัยใน“ ls -Z” ได้อย่างไร?


9

หลังจากการอ้างอิง " man ls" จะแสดง " ls -Z" สามารถแสดงบริบทความปลอดภัย:

-Z, --context
    Display  security  context so it fits on most displays.  Displays only mode, user, group, security context and file name.

การใช้ls -Zคำสั่ง "" เอาต์พุตจะเป็นดังนี้:

[root@localhost ~]# ls -Z
-rw-------. root root system_u:object_r:admin_home_t:s0 anaconda-ks.cfg
drwxrwxrwx. root root unconfined_u:object_r:admin_home_t:s0 backup

วิธีที่จะเข้าใจบริบทของการรักษาความปลอดภัย: unconfined_u:object_r:admin_home_t:s0? " man ls" ไม่ได้ให้ข้อมูล

คำตอบ:


7

SELinux จัดเตรียมผู้ใช้ (unconfined_u) บทบาท (object_r) ประเภท (user_home_t) และระดับ (s0) ข้อมูลนี้ใช้สำหรับการตัดสินใจควบคุมการเข้าถึง บนระบบ DAC การเข้าถึงถูกควบคุมโดยอิงจากผู้ใช้ Linux และ ID กลุ่ม มีการตรวจสอบกฎนโยบาย SELinux หลังจากกฎ DAC กฎนโยบาย SELinux จะไม่ถูกใช้หากกฎ DAC ปฏิเสธการเข้าถึงก่อน

ลิงค์นี้สามารถให้ข้อมูลเพิ่มเติมสำหรับคำถามของคุณ

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.