- #vi /etc/sysconfig/selinux
- SELINUX=disabled
- #LANG=C
- #setup
- 選Firewall Configuration
- Security Level = Disabled
- SELinux = Disabled
- #reboot
- #iptables -L
- #LANG=C
- #setup
- 選Firewall Configuration
- 選Customize
- allow incoming = *ssh,*samba,*nfs4,*mail (SMTP) --->將要開放的port勾選
安全增強式Linux(SELinux, Security-Enhanced Linux)
是一種強制存取控制(mandatory access control)的實現。
它的作法是以最小權限原則(principle of least privilege)為基礎,
在Linux核心中使用Linux安全模組(Linux Security Modules)。
它並非一個Linux發行版,而是一組可以套用在類Unix作業系統(如Linux、BSD等)的修改。
沒有留言:
張貼留言