当前位置: 首页 > news >正文

SELinux零知识学习二十九、SELinux策略语言之类型强制(14)

接前一篇文章:SELinux零知识学习二十八、SELinux策略语言之类型强制(13)

二、SELinux策略语言之类型强制

4. 类型规则

类型规则在创建客体或在运行过程中重新标记指定其默认类型。在策略语言中定义了两个类型规则

  • type_transtition

在域转换过程中标记行为发生时以及创建客体时指定其默认的类型

  • type_change

使用SELinux的应用程序执行标记时指定其默认类型

我们称这些规则为“类型规则”,因为它们与AV(访问向量)规则类似,除了规则的末尾是一个类型名而非许可集外。

(3)类型改变规则

使用type_change规则为使用SELinux特性的应用程序执行重新标记,指定默认类型。和type_transition规则类似,type_change规则指定默认标记,但不允许访问;与type_transition规则不同,type_change规则的影响不会在内核中生效,而是依赖与

http://www.lryc.cn/news/246616.html

相关文章:

  • Git控制指令
  • C#中警告CA1050、CA1821、CA1822、CA1859、CA2249及处理
  • 【Cmake】Cmake基础学习
  • 路径规划之Best-First Search算法
  • 【Layui】动态时间线
  • 进程、线程以及进程与线程的区别
  • Java中的jvm——面试题+答案(Java虚拟机的基本概念,包括内存区域、类加载机制、垃圾回收等)——第15期
  • 大数据平台/大数据技术与原理-实验报告--MapReduce编程
  • linux磁盘清理
  • 万宾科技第四代可燃气体监测仪的作用
  • 【Linux】探索进程的父与子
  • 蚁剑低版本反制
  • Arthas 监听 Docker 部署的java项目CPU占比高的信息
  • Node.js入门指南(二)
  • 解锁Jira本地部署的数据中心版高级功能,打造高效、智能、精细化的项目管理
  • java线程三种方式
  • 关于mysql的lower_case_table_names引发的思考
  • springboot+vue实现websocket通信实例,进入页面建立连接
  • 【个人记录】同步Linux服务器时间和时区
  • 面试常问-如何判断链表有环、?
  • 基于springboot实现农机电招平台系统项目【项目源码+论文说明】计算机毕业设计
  • 森林无人机高效解决巡查难题,林区防火掀新篇
  • python 爬虫之 爬取网站信息并保存到文件
  • kubelet漏洞CVE-2020-8559复现与分析
  • 基于C#实现奇偶排序
  • Kibana部署
  • 【Linux】了解进程的基础知识
  • ES6 — ES14 新特性
  • 附录12-time.h的常用方法
  • C语言公交车之谜(ZZULIOJ1232:公交车之谜)