(一)Linux用户和组管理 安全上下文模型 进程以其发起者的身份运行:进程对文件的访问权限,取决于发起此进程的用户的权限 系统用户:为了能够让那些后台进程或服务类进程以非管理员的身份运行,通常需要为此创建多个普通用户,此类用户从来不用登陆系统,仅仅需要他们的权限给进程 groupadd:添加组 g ...
分类:
其他好文 时间:
2017-10-03 19:20:36
阅读次数:
186
用户什么? linux是一个多用户操作系统 linux的认知机制:shadow 影子口令 安全上下文: 程序被启动为一个进程,此进程是以启动该进程的用户的身份运行的。 用户组: 组名 GID 运维组:5个员工 DBA组:7个员工 容器: 运维组:ops1、。。。ops5 用户类别: 管理员:root ...
分类:
其他好文 时间:
2017-09-25 13:13:32
阅读次数:
170
总结:
文件系统:基储文件、目录管理,用户及权限管理、bash基本特性:命令历史、hash、命令补全、路径补全、glob、快捷键、IO重定向、管道、变量、vim、bash编程、变量、配置文件、算术运算、测试、grep,fgrep,egrep、测试、find、特殊权限进程安全上下文、bash编程。
tou..
分类:
系统相关 时间:
2017-09-16 18:46:12
阅读次数:
316
一:安全上下文原理安全上下文是一个简单的、一致的访问控制属性,在SELinux中,类型标识符是安全上下文的主要组成部分,由于历史原因,一个进程的类型通常被称为一个域(domain),"域"和"域类型"意思都一样,即都是安全上下文中的“TYPE”。1:DAC与MAC的关键区别(root用户)..
分类:
系统相关 时间:
2017-08-12 22:36:55
阅读次数:
434
在上篇博客中叙述linux系统中文件的基本属性,见http://vinsent.blog.51cto.com/13116656/1951574,这篇给大家带来linux系统文件的特殊权限,包括SUID、SGID、Sticky(粘滞位)。一、安全上下文安全上下文指的是一类定义某个进程允许做什么的许可和权限的集合。安全上下文的概..
分类:
系统相关 时间:
2017-08-06 10:49:20
阅读次数:
232
文件的权限位r,readable文件:文本查看工具目录:lsw,writeable文件:可修改目录:可在目录下创建、删除文件x,exec文件:可执行目录:cd或ls-l文件的属主或属组[root@izpo45bh60h6bsz~]#ls-l
-rw-r--r--1rootroot27Jul3120:04grep.txt
rw-属主的权限
r--属组的权限
r--其他用..
分类:
系统相关 时间:
2017-08-06 10:44:56
阅读次数:
211
计算机基础历史,开源协定文件系统的LHS目录管理、文件管理用户及权限管理Bash基础特性grep,egrep,fgrepvimfind特殊权限和安全上下文脚本编程编程接口硬件规格系统调用库调用API,应用编程接口,面向不同编程接口所写的源码格式,ABI:二进制程序格式java,php,python,shell--&g..
分类:
其他好文 时间:
2017-08-06 10:41:44
阅读次数:
175
《上邪》:上邪!我欲与君相知,长命无绝衰。山无陵,江水为竭,冬雷震震夏雨雪,天地合,乃敢与君绝!基础框架:用户、密码、权限、组属主、属组进程的安全上下文用户密码相关的配置文件用户密码相关的命令用户user计算机用一个用户名识别、区辨使用电脑或网络服务的人。也可..
分类:
系统相关 时间:
2017-07-30 23:37:36
阅读次数:
183
用户、组和权限安全上下文(SecurityContext):1.权限权限定义的例子:文件:tom和jerry同时运行/tmp/inittab.newtom(属主)tom(属组)TOM:ls/tmp/inittab.newJerry:ls/tmp/inittab.new只会运行Tom,因为进程的属主是Tom用户的三个主要权限:r,w,x文件:r:可读,可以使用类似ca..
分类:
系统相关 时间:
2017-07-27 22:47:00
阅读次数:
259
实现系统安全由如下核心组件和数据库组成: 1.安全引用监视器SRM:Windows执行体中的组件,负责定义代表安全上下文的访问令牌结构体,执行对象的访问检查,操作用户特权,生成任何导致安全审计的消息 2.本地安全授权子系统Lsass:Lsass.exe映像文件的用户模式进程,负责本地系统安全策略(如 ...
分类:
其他好文 时间:
2017-06-28 10:57:59
阅读次数:
275