原文:[學習記錄]selinux策略日志相關

selinux對於被拒絕的操作是會記錄在系統日志的,位置在 var log audit audit.log type為AVC,大括號里是操作類型,還有是否被拒絕 pid 安全上下文等等信息 selinux提供了audit allow工具,用來分析策略日志然后生成一個使日志中被拒絕 實例如下: 相當於直接輸出了一個.te文件,我們只要把輸出導出成te文件,然后編譯,加載即可。 需要注意的是audit ...

2019-11-14 16:41 0 288 推薦指數:

查看詳情

[學習記錄]selinux策略編寫進階

本篇承接自SELinux自定義策略初步,請閱讀過該文章后再閱讀本章 因為selinux最基本的安全策略就是類型強制策略(TE),因此所涉及的上下文其實指的是安全上下文中的type部分。 selinux策略語句結構如下 訪問向量規則 主體上下文 客體上下文 ...

Thu Dec 05 17:58:00 CST 2019 0 332
[學習記錄]SELinux自定義策略初步

這篇文章主要記錄了我如何學習selinux自訂策略的,相關內容在網絡上非常零散,自己也走了很多彎路,所以專門寫了這么篇文章作為整理。 這里先提一句,關於selinux的配置,網上最容易搜索到的是對selinux程序的配置,例如開關,以及對某種協議的控制,這些內容在我之前整理selinux ...

Thu Nov 14 00:05:00 CST 2019 0 994
selinux學習

一、基本概念 1、TE模型的安全上下文 所有的操作系統訪問控制都基於主體、客體,以及與他們相關的訪問控制屬性。 在selinux中,訪問控制屬性叫做安全上下文。所有對象(文件、進程間通信通道、套接字、網絡主機等)和主體(進程)都有一個與之關聯的安全上下文。 一個安全上下文包含三個元素:用戶 ...

Thu Feb 21 06:13:00 CST 2019 0 1028
SElinux Audit日志分析

1 、audit2why 命令用來分析 audit.log 日志文件,並分析 SELinux 為什么會拒絕進程的訪問。也就是說,這個命令顯示的都是 SELinux 的拒絕訪問信息,而正確的信息會被忽略。命令的格式也非常簡單 ...

Thu Jun 04 22:19:00 CST 2020 0 640
Logback日志格式配置相關記錄

參考鏈接,http://www.logback.cn/ 一、logback打印json格式到文件注意事項 1.用springboot默認的encoder 一定要對日志內容中的雙引號進行轉義,不然會破壞json的結構。 轉義方法 采用 ...

Wed Oct 27 07:41:00 CST 2021 0 936
Kafka學習筆記之Kafka日志刪出策略

0x00 概述 kafka將topic分成不同的partitions,每個partition的日志分成不同的segments,最后以segment為單位將陳舊的日志從文件系統刪除。 假設kafka的在server.properity文件中設置的日志目錄為tmp/kafka-logs,對於名為 ...

Mon Jul 01 21:50:00 CST 2019 0 1642
SELinux權限學習筆記

1. 權限修改 方法1: adb在線修改seLinux 方法2: 從kernel中徹底關閉 修改LINUX/android/kernel/arch/arm64/configs/xxx_defconfig文件, 去掉CONFIG_SECURITY_SELINUX=y 的配置項 ...

Thu Feb 06 00:32:00 CST 2020 0 1695
使用semanage管理SELinux安全策略

Semanage是用於配置SELinux策略某些元素而無需修改或重新編譯策略源的工具。 這包括將Linux用戶名映射到SELinux用戶身份以及對象(如網絡端口,接口和主機)的安全上下文映射。 簡介 Semanage是用於配置SELinux策略 ...

Sat Aug 01 20:49:00 CST 2020 0 814
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM