掌握安全增强型 Linux (SELinux)
Mastering Security-Enhanced Linux (SELinux)
目录
- 介绍
- 掌握安全增强型 Linux (SELinux):简介
- 模块 1:SELinux 基础知识
- 模块介绍
- 第 1 课:强制访问控制
- 学习目标
- 1.1 SELinux 的工作原理
- 1.2 要求强制访问控制
- 1.3 了解 SELinux 和自主访问控制
- 第 1 课实验探索 SELinux 设置
- 第 2 课:启用 SELinux
- 学习目标
- 2.1 在 Red Hat 上管理状态和模式
- 2.2 在Ubuntu上安装SELinux
- 2.3 理解策略
- 第 2 课实验管理 SELinux 状态
- 第 3 课:理解上下文标签
- 学习目标
- 3.1 显示上下文标签
- 3.2 了解何时设置上下文标签
- 3.3 使用audit.log检查问题
- 3.4 理解上下文继承
- 第 3 课 实验室检查 SELinux 事件
- 第 3 课实验解决方案检查 SELinux 事件
- 第 4 课:管理上下文标签
- 学习目标
- 4.1 找到正确的上下文
- 4.2 设置文件上下文
- 4.3 设置端口上下文
- 4.4 使用可定制类型
- 4.5 配置非默认 Apache DocumentRoot
- 第 4 课实验在端口 443 上运行 SSH
- 第 4 课实验解决方案在端口 443 上运行 SSH
- 第 5 课:使用布尔值
- 学习目标
- 5.1 理解布尔值
- 5.2 使用布尔值
- 5.3 查找布尔值
- 第 5 课实验配置 vsftpd 进行匿名上传
- 第 5 课实验解决方案 配置 vsftpd 进行匿名上传
- 第 2 单元:分析 SELinux
- 模块介绍
- 第 6 课:SELinux 故障排除
- 学习目标
- 6.1 SELinux 问题故障排除
- 6.2 了解审核日志
- 6.3 理解 Dontaudit 规则
- 6.4 使用audit2allow
- 6.5 使用密封件
- 6.6 手动加载SELinux
- 第 6 课 实验 SELinux 故障排除
- 第 6 课 实验室解决方案 SELinux 故障排除
- 第 7 课:分析布尔值和规则
- 学习目标
- 7.1 政策分析
- 7.2 术语
- 7.3 使用搜索
- 7.4 使用seinfo
- 7.5 查找域的功能
- 7.6 分析布尔值
- 7.7 分析转换规则
- 第 7 课 实验室研究布尔值
- 第 7 课 调查布尔值的实验室解决方案
- 模块 3:将自定义应用程序与 SELinux 结合使用
- 模块介绍
- 第 8 课:SELinux 模块
- 学习目标
- 8.1 管理模块
- 8.2 编写自定义模块
- 8.3 生成自定义模块
- 第 8 课实验 使用模块启用您的应用程序
- 第 8 课实验室解决方案使用模块启用您的应用程序
- 第 9 课:使任何应用程序都能与 SELinux 配合使用
- 学习目标
- 9.1 了解运行自定义应用程序的选项
- 9.2 使用无限制域
- 9.3 使用 runcon ro 在特定上下文中运行应用程序
- 9.4 使用sepolgen生成应用策略模块
- 第 9 课实验 在 SELinux 系统上运行任何应用程序
- 第 9 课实验室解决方案在 SELinux 系统上运行任何应用程序
- 模块 4:SELinux 用户和 MLS 的军用级安全性
- 模块介绍
- 第 10 课:SELinux 用户
- 学习目标
- 10.1 理解用户和角色
- 10.2 将Linux用户映射到SELinux用户
- 10.3 使用布尔值管理SELinux用户
- 10.4 限制root
- 第 10 课实验创建 Kiosk 用户
- 第 10 课 实验解决方案 创建 Kiosk 用户
- 第 11 课:使用多级安全性 (MLS)
- 学习目标
- 11.1 理解MLS和MCS
- 11.2 启用MLS策略
- 11.3 创建具有权限级别的用户
- 11.4 理解需要对目录做什么
- 第 11 课 使用 MLS 的实验
- 第 11 课 使用 MLS 的实验室解决方案
- 第 12 课:使用多类别安全性 (MCS)
- 学习目标
- 12.1 理解MCS
- 12.2 使用 MCS 对用户和应用程序进行分组
- 12.3 结合MLS和MCS
- 第 12 课 实验配置 MCS
- 第 12 课 实验解决方案 配置 MCS
- 模块 5:使用 Ansible 管理 SELinux
- 模块介绍
- 第 13 课:SELinux 和容器
- 学习目标
- 13.1 了解容器 SELinux 需求
- 13.2 配置容器存储访问
- 13.3 使用udica配置容器访问
- 第 13 课实验为容器配置 SELinux
- 第 13 课 为容器配置 SELinux 的实验解决方案
- 第 14 课:使用 Ansible 管理 SELinux
- 学习目标
- 14.1 使用 SELinux Ansible 模块
- 14.2 使用 RHEL 系统角色管理 SELinux
- 第 14 课实验使用 Ansible 管理 SELinux
- 第 14 课实验解决方案使用 Ansible 管理 SELinux
- 概括
- 掌握安全增强型 Linux (SELinux):总结
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。
评论(0)