當(dāng)前位置:首頁 > 嵌入式 > 嵌入式教程
[導(dǎo)讀]selinux安全增強(qiáng)型Linux(簡(jiǎn)稱SELinux)是Linux內(nèi)核模塊和Linux安全子系統(tǒng)。 SELinux主要由國(guó)家安全局開發(fā)。 它的主要任務(wù)是最小化系統(tǒng)服務(wù)進(jìn)程可以訪問的資源(最小授權(quán)原則)。 由于其原理,我們的許多操作都可以正確執(zhí)行。 對(duì)于初學(xué)者,我們必須在使用Selinux之前停用此子系統(tǒng)

一、selinux和防火墻優(yōu)化

1 selinux

selinux安全增強(qiáng)型Linux(簡(jiǎn)稱SELinux)是Linux內(nèi)核模塊和Linux安全子系統(tǒng)。 SELinux主要由國(guó)家安全局開發(fā)。 它的主要任務(wù)是最小化系統(tǒng)服務(wù)進(jìn)程可以訪問的資源(最小授權(quán)原則)。 由于其原理,我們的許多操作都可以正確執(zhí)行。 對(duì)于初學(xué)者,我們必須在使用Selinux之前停用此子系統(tǒng)。

SELinux 的工作模式

SELinux 有三種工作模式,分別是:

enforcing:強(qiáng)制模式。違反 SELinux 規(guī)則的行為將被阻止并記錄到日志中。

permissive:寬容模式。違反 SELinux 規(guī)則的行為只會(huì)記錄到日志中。一般為調(diào)試用。

disabled:關(guān)閉 SELinux。

SELinux 工作模式可以在 /etc/selinux/config 中設(shè)定。

如果想從 disabled 切換到 enforcing 或者 permissive 的話,需要重啟系統(tǒng)。反過來也一樣。

enforcing 和 permissive 模式可以通過 setenforce 1|0 命令快速切換。

需要注意的是,如果系統(tǒng)已經(jīng)在關(guān)閉 SELinux 的狀態(tài)下運(yùn)行了一段時(shí)間,在打開 SELinux 之后的第一次重啟速度可能會(huì)比較慢。因?yàn)橄到y(tǒng)必須為磁盤中的文件創(chuàng)建安全上下文,我們現(xiàn)在來看一下如何關(guān)閉selinux,首先用root的身份登錄系統(tǒng),打開一個(gè)終端輸入gedit /etc/selinux/config命令,回車之后會(huì)打開一個(gè)文件,將所標(biāo)記出來部分的enforcing改為disabled,保存之后重啟linux系統(tǒng)

重啟登錄之后可以使用sestatus -v命令去查看是否成功,如果看到的狀態(tài)不是disabled則需要重新操作

2 防火墻

防火墻技術(shù)是通過有機(jī)結(jié)合各類用于安全管理與篩選的軟件和硬件設(shè)備,幫助計(jì)算機(jī)網(wǎng)絡(luò)于其內(nèi)、外網(wǎng)之間構(gòu)建一道相對(duì)隔絕的保護(hù)屏障,以保護(hù)用戶資料與信息安全性的一種技術(shù)。 在CentOS8中使用firewalld作為防火墻,基于iptables的防火墻被默認(rèn)不啟動(dòng),但仍然可以繼續(xù)使用。CentOS8中有幾種防火墻共存:firewalld、iptables、ebtables等,默認(rèn)使用firewalld作為防火墻,通過firewall-cmd工具來管理netfilter,不過底層調(diào)用的命令仍然是iptables,雖然防火墻是安全軟件,但是它的一些默認(rèn)設(shè)置會(huì)對(duì)初學(xué)者造成困擾,所以我們要先關(guān)閉firewalld。通過systemctl stop firewalld.service停止防火墻,systemctl disable firewalld.service禁止防火墻服務(wù)開機(jī)啟動(dòng),接下來我們看一下如何設(shè)置中文

二、中文設(shè)置優(yōu)化

我們?cè)诎惭b系統(tǒng)選擇的是中文,但是我們系統(tǒng)當(dāng)中并沒有中文輸入法,所以如果要想輸入中文的話需要添加中文輸入法,以root用戶身份登錄系統(tǒng)之后我們使用gedit /etc/yum.repos.d/server.repo,輸入如下內(nèi)容保存退出,確保虛擬機(jī)的光驅(qū)中加載的是CentOS8的光盤鏡像,并且已連接

設(shè)置完成之后執(zhí)行mkdir命令建立目錄,然后掛載光盤

光盤掛載完成之后執(zhí)行yum install ibus* -y,等待軟件包安裝完成之后重啟系統(tǒng)然后重新登錄

安裝完成之后點(diǎn)擊右上角的按鈕然后點(diǎn)擊設(shè)置

在新打開的窗口中找到語言,選擇添加,選擇漢語,然后選擇一個(gè)適合自己的中文輸入法點(diǎn)擊添加之后就可以使用中文輸入法了

輸入法設(shè)置完成之后,我們來看下時(shí)間相關(guān)的設(shè)置

三、網(wǎng)絡(luò)時(shí)間服務(wù)器優(yōu)化

如果系統(tǒng)的時(shí)間不準(zhǔn),自己手動(dòng)設(shè)置起來比較麻煩,我們可以看下怎么來優(yōu)化一下

同樣還是找到設(shè)置,在里面找到詳細(xì)信息,展開之后可以看到日期和時(shí)間的設(shè)置,兩個(gè)自動(dòng)設(shè)置的選項(xiàng)打開,如果你的虛擬機(jī)可以聯(lián)網(wǎng)的話,過一會(huì)就會(huì)看到時(shí)間正常了

四、自啟動(dòng)服務(wù)優(yōu)化

自啟動(dòng)服務(wù)優(yōu)化的方式類似我們之前提到的停止firewalld,但是首先我們要確認(rèn)一下有哪些服務(wù)是開機(jī)啟動(dòng)的,然后利用之前用過的systemctl stop servername和systemctl disabled servername這兩條命令停止相應(yīng)的服務(wù),比如說藍(lán)牙服務(wù)和防火墻服務(wù),但是各位需要注意的是,這里面所涉及的服務(wù)在你不了解的前提下不要亂停止,否則可能會(huì)導(dǎo)致系統(tǒng)功能失靈,甚至是崩潰

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉