news 2026/6/23 22:22:19

10、进程域与文件级访问控制

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
10、进程域与文件级访问控制

进程域与文件级访问控制

1. 核心工具包实用程序的上下文设置

核心工具包(coreutils)提供的大多数实用程序都支持-Z选项,例如mkdir(创建目录)、mknod(创建设备文件)、mkfifo(创建命名管道)等。很多实用程序还允许用户通过--context选项显式指定上下文。

例如,若要创建一个带有user_home_t上下文的目录/tmp/foo,默认使用mkdir是不行的:

$ sesearch -s user_t -t tmp_t -T -c dir type_transition user_t tmp_t : dir user_tmp_t

使用--context选项,我们可以让工具设置特定的上下文:

$ mkdir --context=user_u:object_r:user_home_t:s0 /tmp/foo $ ls -ldZ /tmp/foo drwxr-xr-x. lisa lisa user_u:object_r:user_home_t:s0 foo/

对于其他实用程序,最好查阅手册页以了解其如何处理扩展属性。例如,若要让rsyn

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/23 17:09:34

13、网络通信控制:SELinux 下的网络安全管理

网络通信控制:SELinux 下的网络安全管理 1. 列出连接上下文 管理员可使用多种工具显示安全上下文信息,多数工具借助 -Z 选项实现。以下是一些示例: - netstat :用于列出正在运行的网络绑定服务。 # netstat -naptZ | grep :80 tcp 0 0 0.0.0.0:80 0.0…

作者头像 李华
网站建设 2026/6/23 19:43:54

MiniCPM-V 4.5终极部署指南:从环境配置到实战应用全解析

MiniCPM-V 4.5终极部署指南:从环境配置到实战应用全解析 【免费下载链接】OmniLMM 项目地址: https://gitcode.com/gh_mirrors/om/OmniLMM 在当今多模态AI快速发展的时代,如何在有限硬件资源下部署性能强大的视觉语言模型成为众多开发者的核心痛…

作者头像 李华
网站建设 2026/6/23 19:43:55

阿里Wan2.1:消费级GPU也能玩转电影级AI视频生成

还在为AI视频生成的高门槛发愁吗? 现在,阿里开源的Wan2.1模型彻底改变了游戏规则,让普通用户也能用消费级硬件创作专业级视频内容!作为全球首个在消费级GPU上实现720P视频生成的开源模型,它到底有多厉害?&a…

作者头像 李华
网站建设 2026/6/23 19:46:24

批量图片压缩神器:支持2GB大文件与万张并发处理

发现一个处理大量图片的利器。平时整理博客图片或项目截图时,体积太大是个麻烦事,直到用了这款图片压缩器,它处理起上万张图片或单个2GB的大图都很快,效果也很明显。 它最吸引我的地方是性能强悍且操作无脑。直接把一堆图片拖进窗…

作者头像 李华
网站建设 2026/6/23 20:40:22

px 与 em(简明指南)

简介 在前端开发中,px 和 em 是最常见的两种长度单位。理解它们的语义与使用场景,有助于实现更可访问、响应性更好的界面。什么是 px? - px(像素)是绝对单位,表示屏幕上的一个逻辑像素点(与…

作者头像 李华
网站建设 2026/6/23 20:42:20

如何快速完成ONVIF设备兼容性测试:终极工具使用指南

如何快速完成ONVIF设备兼容性测试:终极工具使用指南 【免费下载链接】ONVIF设备测试工具v22.12 本仓库提供了一个名为 **ONVIF-Device-TestTool-v22.12** 的资源文件下载。该工具是ONVIF设备测试工具的最新版本,版本号为v22.12 项目地址: https://gitc…

作者头像 李华