RHEL 5图形用户界面上的SELinux配置

本文的主题是RHEL 5上的SELinux配置。RHEL同时提供了">图形用户界面(GUI)和命令行两种方式配置SELinux。为了表现SELinux的简单易用,本文使用RHEL的GUI来启用SELinux。

要从RHEL的GUI启用SELinux,依次点击系统(system)>管理(Administration)>安全级别和防火墙 (Security Level and Firewall)。进入SELinux选项卡,将SELinux设置为“允许模式(permissive mode)”,然后重启服务器。

以允许模式启动SELinux是(学习配置使用SELinux的)不错的实践。在这种模式下,你可以近距离感受和接触SELinux,但不影响服务器和应用程序/数据库中的任何东西。测试期间,你必须仔细查看日志信息,检查所有的警告以及所有由程序和数据库在操作期间产生的拒绝错误。

设置SELinux为允许模式并重启我的RHEL后,我没有发现任何不同。我以根账户登入系统,然后使用sestatus命令查看SELinux环境的运行状况。

既然SELinux已经启动并在允许模式下运行,那么是时候对SELinux进行管理了。RHEL提供了一个GUI来进行SELinux的策略管理,根用户可以使用system-config-SELinux命令对这个GUI进行初始化。该命令将打开GUI的主界面,在RHEL或Fedora Linux中你都可以看到如下的窗口:

上图中,你可以在左边框中找到SELinux管理的主要选项。第二个选项“Boolean”包含了SELinux管理中大部分默认服务和进程的布尔条件。同样的条件也可以使用getsebool命令列出。

时间: 2025-01-03 10:35:01

RHEL 5图形用户界面上的SELinux配置的相关文章

RHCE 系列(五):如何在 RHEL 7 中管理系统日志(配置、轮换以及导入到数据库)

为了确保你的 RHEL 7 系统安全,你需要通过查看日志文件来监控系统中发生的所有活动.这样,你就可以检测到任何不正常或有潜在破坏的活动并进行系统故障排除或者其它恰当的操作. RHCE 考试 - 第五部分:使用 Rsyslog 和 Logrotate 管理系统日志 在 RHEL 7 中,rsyslogd 守护进程负责系统日志,它从 /etc/rsyslog.conf(该文件指定所有系统日志的默认路径)和 /etc/rsyslog.d 中的所有文件(如果有的话)读取配置信息. Rsyslogd 配

RHEL/CentOS 7中安装并配置 PowerDNS 和 PowerAdmin

PowerDNS是一个运行在许多Linux/Unix衍生版上的DNS服务器,它可以使用不同的后端进行配置,包括BIND类型的区域文件.关系型数据库,或者负载均衡/失效转移算法.它也可以被配置成一台DNS递归器,作为服务器上的一个独立进程运行. PowerDNS授权服务器的最新版本是3.4.4,但是当前EPEL仓库中可以获得的版本是3.4.3.我推荐安装EPEL仓库中提供的那一个,因为该版本已经在CentOS和Fedora中测试过.那样,你也可以在今后很容易地更新PowerDNS. 本文用于向你演

RHEL/CentOS6.4 x64 VNC服务配置

原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 .作者信息和本声明.否则将追究法律责任.http://koumm.blog.51cto.com/703525/1377083 平时安装Oracle喜欢用VNC,这里做一个记录. 1. vncserver配置  # rpm -ivh tigervnc-server-1.1.0-5.el6.x86_64.rpm tigervnc-1.1.0-5.el6.x86_64.rpm  2. 配置hosts文件 # cat /etc/hosts 

RHEL Linux远程登录Win7详细配置图解教程

首先是建立32位的Linux操作系统,因为我这里的RPM安装包支持32位的操作系统,我使用的是RHEL6.2版本的操作系统. 这里从配置Linux的网卡IP地址服务做起.如图所示配置虚拟机的IP地址. 下图是在输入了命令vi /etc/sysconfig/network-scripts/ifcfg-eth0之后进入的配置状态,按i输入内容,下面需要注意是:1.开启网卡服务.2.配置IP地址以及子网掩码.3.要注意看网卡没有设置static静态获取. 查看网卡配置服务状态,如果看不到配置的IP地址

RHEL 5中如何使用multipath配置ASMdisk

fdisk查看磁盘 [root@db11g ~]# cat /etc/redhat-release Red Hat Enterprise Linux Server release 5.9 (Tikanga) [root@db11g ~]# [root@db11g ~]# [root@db11g ~]# fdisk -l Disk /dev/sda: 32.2 GB, 32212254720 bytes 255 heads, 63 sectors/track, 3916 cylinders Uni

RHEL 5 ORACLE Linux 5.9 配置YUM源 5配置yum

[root@chengdu yum.repos.d]# vim local.repo  [Cluster] name=Cluster baseurl=file:/mnt/iso/Cluster enabled=1 gpgcheck=0 gpgkey=file:/mnt/iso/RPM-GPG-KEY-oracle [VT] name=VT baseurl=file:/mnt/iso/VT enabled=1 gpgcheck=0 gpgkey=file:/mnt/iso/RPM-GPG-KEY-

linux中RHEL 6.5系统安装配置图解教程

说明: 截止目前RHEL 6.x最新版本为RHEL 6.5,下面介绍RHEL 6.5的具体安装配置过程 服务器相关设置如下: 操作系统:RHEL 6.5 64位 IP地址:192.168.0.54 网关:192.168.0.1 DNS:8.8.8.8   8.8.4.4 备注: rhel-server-6.5系统镜像有32位和64位两个版本,生产服务器如果是大内存(4G以上内存) 建议安装64位版本rhel-server-6.5-x86_64-dvd.iso 一.安装RHEL 6.5 用光盘成功

SELinux 入门

几乎可以肯定每个人都听说过 SELinux (更准确的说,尝试关闭过),甚至某些过往的经验让您对 SELinux 产生了偏见.不过随着日益增长的 0-day 安全漏洞,或许现在是时候去了解下这个在 Linux 内核中已经有8年历史的强制性访问控制系统(MAC)了. SELinux 与强制访问控制系统 SELinux 全称 Security Enhanced Linux (安全强化 Linux),是 MAC (Mandatory Access Control,强制访问控制系统)的一个实现,目的在于

《Linux/UNIX OpenLDAP实战指南》——2.5 OpenLDAP单节点配置案例

2.5 OpenLDAP单节点配置案例 2.5.1 安装环境规划 安装环境的拓扑图如图2-1所示. 安装环境要求如下. 环境平台:VMware ESXi 5.0.0 系统版本:Red Hat Enterprise Linux Server release 6.5 (Santiago) 软件版本:OpenLDAP-2.4.23-32 IP地址及主机名规划如表2-1所示. OpenLDAP相关软件包套件如表2-2所示. 2.5.2 主机名规划配置 LDAP服务端和客户端主机名称及对应的IP地址解析服