linux安全体系分析...

SELinux介绍SELinux,SecurityEnhancedLinux的缩写,也是安全增强的Linux 。它由美国国家安全局和其他安全机构联合开发 , 旨在增强传统Linux操作系统的安全性,解决传统Linux系统中自主访问控制系统的各种权限问题,linux应该如何加强系统安全性_ linux安全加固方案linux由于其优越的性能、稳定性、开源代码和低廉的价格,受到用户的欢迎,所以应该加强其安全性 。

1、Linux操作系统有哪些好处?我将比较四个主要的Linux版本Debian、Mandrake、RedHat和SuSE,并讨论如何制定选择适合特定业务环境的Linux版本的标准 。DebianDebianProject诞生于1993年8月13日 。它的目标是提供一个稳定且容错的Linux版本 。Debian不是一个公司支持的,而是很多开发者在它的改进过程中投入了大量时间,吸收了早期Linux的经验 。

这个版本更多地使用了pluggableauthenticationmodules(PAM),并且集成了一些更容易处理的需要认证的软件(比如winbindforSamba) 。Debian的安装完全是基于文本的,这本身并不是一件坏事 。但对于初学者来说就不是这样了 。因为它只使用fdisk作为分区工具,没有自动分区功能 , 所以它的磁盘分区过程非常烦人 。

2、SELinux介绍SELinux,SecurityEnhancedLinux的缩写,又称安全增强Linux,是由美国国家安全局等安全机构联合开发的 , 旨在增强传统Linux操作系统的安全性,解决传统Linux系统中自主访问控制系统的各种权限问题 。对于SELinux,初学者可以这么理解 。Selinux是部署在linux上增强系统安全性的功能模块 。

SELinux的主要功能如下:①通过对进程和文件资源采用MAC控制方式,为Linux系统提供了更高的安全性 。②尽量减少系统中服务进程可以访问的资源 。它赋予主体最少的访问权限,这意味着每个主体只被赋予完成相关任务所必需的一组有限的权限 。通过授予最低访问权限,可以防止主体对其他用户或进程产生负面影响 。

3、Linux文件系统特点?【linux安全体系分析...】类似于Windows下的C、D、E等磁盘,Linux系统也可以将磁盘、Flash等存储设备划分为若干个分区 , 将不同类型的文件存储在不同的分区中 。与Windows的c盘类似,Linux需要将系统启动所必需的文件存储在一个分区中 , 比如内核镜像文件(在嵌入式系统中 , 内核通常单独存储在一个分区中),内核启动后运行的第一个程序(init),为用户提供操作界面的shell程序,以及应用程序所依赖的库 。

    推荐阅读