当前位置: 首页 > news >正文

SELinux零知识学习十二、SELinux策略语言之客体类别和许可(6)

接前一篇文章:SELinux零知识学习十一、SELinux策略语言之客体类别和许可(5)

一、SELinux策略语言之客体类别和许可

3. 有效的客体类别

(3)System V IPC客体队列

与IPC有关的客体类别代表System V IPC资源。下表总结了与IPC有关的客体类别:

客体类别描述
ipc已经不使用了
msg消息队列中的消息
msgq消息队列
sem信号量
shm共享内存
  • msg和msgq

客体类别msgq和msg分别代表消息队列和消息队列中的消息

  • sem

客体类别sem代表信号量

  • shm

客体类别shm代表共享内存段

注意:对关于所有System V IPC资源的全局系统信息的访问是通过system类别(见下边)上的许可进行控制的。

(4)其它杂类客体类别

下表列出了大量余下的客体类别,这些客体类别与其它种类不容易混合在一起。

客体类别描述
capabilityLinux中表示权利的特权
processSELinux中的进程
security内核中的SELinux服务器
system整个系统
  • capability

客体类别capability代表标准Linux访问模式下的进程权利这个客体类别允许SELinux控制授权给“root”进程的权利,这些权利包括否决任意访问控制(许可模式)和发送原始网络数据包,此客体类别及其许可允许控制每个进程是否可以使用标准Linux授予它的权利

  • process

客体类别process代表SELinux中的进程

  • security和system

客体类别security和system分别代表对SELinux安全服务器的特定资源和系统的访问。它们是唯一的,这些客体类别每一个都只有一个实例反映出只有一个安全服务器和系统

http://www.lryc.cn/news/232675.html

相关文章:

  • vscode的git 工具使用
  • 利用回溯绕过正则表达式
  • Flutter执行flutter doctor报错HTTP Host Availability
  • 全栈工程师必须要掌握的前端Html技能
  • 腾讯云服务器租用价格,腾讯云服务器租用价格多少钱一年?
  • QTableWidget 设置列宽行高大小的几种方式及其他常用属性设置
  • 【AI视野·今日CV 计算机视觉论文速览 第277期】Fri, 27 Oct 2023
  • 【教3妹学编程-算法题】购买物品的最大开销
  • 关于pandas dataframe数据转换为JSON格式存储在Redis后,读取数据时发生数据篡改的问题以及解决办法
  • Go 语言编译环境
  • Leetcode刷题详解——衣橱整理
  • 短视频ai剪辑分发账号矩阵系统(招商oem)----源头技术开发
  • Ubuntu18.04安装Loam保姆级教程
  • Rust 语言中的结构体
  • Unity开发之C#基础-异常处理(Try Catch)
  • Epoxy:跨不同数据存储的 ACID 事务
  • 鸿蒙:从0到“Hello Harmony”
  • istio安装文档
  • 修改CentOS默认mail发件人名称
  • Trigger替换Demo
  • iApp祁天社区UI成品源码 功能齐全的社区应用
  • python基于BAC0库进行bacnet IP的读写
  • CSDN每日一题学习训练——Python版(简化路径,不同的二叉搜索树)
  • milvus集合管理
  • 基于SSM的教学管理系统设计与实现
  • 【第2章 Node.js基础】2.7 Node.js 的流(一)可写流
  • 【kerberos】使用 curl 访问受 Kerberos HTTP SPNEGO 保护的 URL
  • 基于SSM的智慧养老平台设计与实现
  • 图像生成colab集合
  • SpringBoot整合Quartz示例