當前位置:首頁 > 嵌入式 > 嵌入式教程
[導讀]selinux安全增強型Linux(簡稱SELinux)是Linux內(nèi)核模塊和Linux安全子系統(tǒng)。 SELinux主要由國家安全局開發(fā)。 它的主要任務是最小化系統(tǒng)服務進程可以訪問的資源(最小授權原則)。 由于其原理,我們的許多操作都可以正確執(zhí)行。 對于初學者,我們必須在使用Selinux之前停用此子系統(tǒng)

一、selinux和防火墻優(yōu)化

1 selinux

selinux安全增強型Linux(簡稱SELinux)是Linux內(nèi)核模塊和Linux安全子系統(tǒng)。 SELinux主要由國家安全局開發(fā)。 它的主要任務是最小化系統(tǒng)服務進程可以訪問的資源(最小授權原則)。 由于其原理,我們的許多操作都可以正確執(zhí)行。 對于初學者,我們必須在使用Selinux之前停用此子系統(tǒng)。

SELinux 的工作模式

SELinux 有三種工作模式,分別是:

enforcing:強制模式。違反 SELinux 規(guī)則的行為將被阻止并記錄到日志中。

permissive:寬容模式。違反 SELinux 規(guī)則的行為只會記錄到日志中。一般為調(diào)試用。

disabled:關閉 SELinux。

SELinux 工作模式可以在 /etc/selinux/config 中設定。

如果想從 disabled 切換到 enforcing 或者 permissive 的話,需要重啟系統(tǒng)。反過來也一樣。

enforcing 和 permissive 模式可以通過 setenforce 1|0 命令快速切換。

需要注意的是,如果系統(tǒng)已經(jīng)在關閉 SELinux 的狀態(tài)下運行了一段時間,在打開 SELinux 之后的第一次重啟速度可能會比較慢。因為系統(tǒng)必須為磁盤中的文件創(chuàng)建安全上下文,我們現(xiàn)在來看一下如何關閉selinux,首先用root的身份登錄系統(tǒng),打開一個終端輸入gedit /etc/selinux/config命令,回車之后會打開一個文件,將所標記出來部分的enforcing改為disabled,保存之后重啟linux系統(tǒng)

重啟登錄之后可以使用sestatus -v命令去查看是否成功,如果看到的狀態(tài)不是disabled則需要重新操作

2 防火墻

防火墻技術是通過有機結合各類用于安全管理與篩選的軟件和硬件設備,幫助計算機網(wǎng)絡于其內(nèi)、外網(wǎng)之間構建一道相對隔絕的保護屏障,以保護用戶資料與信息安全性的一種技術。 在CentOS8中使用firewalld作為防火墻,基于iptables的防火墻被默認不啟動,但仍然可以繼續(xù)使用。CentOS8中有幾種防火墻共存:firewalld、iptables、ebtables等,默認使用firewalld作為防火墻,通過firewall-cmd工具來管理netfilter,不過底層調(diào)用的命令仍然是iptables,雖然防火墻是安全軟件,但是它的一些默認設置會對初學者造成困擾,所以我們要先關閉firewalld。通過systemctl stop firewalld.service停止防火墻,systemctl disable firewalld.service禁止防火墻服務開機啟動,接下來我們看一下如何設置中文

二、中文設置優(yōu)化

我們在安裝系統(tǒng)選擇的是中文,但是我們系統(tǒng)當中并沒有中文輸入法,所以如果要想輸入中文的話需要添加中文輸入法,以root用戶身份登錄系統(tǒng)之后我們使用gedit /etc/yum.repos.d/server.repo,輸入如下內(nèi)容保存退出,確保虛擬機的光驅(qū)中加載的是CentOS8的光盤鏡像,并且已連接

設置完成之后執(zhí)行mkdir命令建立目錄,然后掛載光盤

光盤掛載完成之后執(zhí)行yum install ibus* -y,等待軟件包安裝完成之后重啟系統(tǒng)然后重新登錄

安裝完成之后點擊右上角的按鈕然后點擊設置

在新打開的窗口中找到語言,選擇添加,選擇漢語,然后選擇一個適合自己的中文輸入法點擊添加之后就可以使用中文輸入法了

輸入法設置完成之后,我們來看下時間相關的設置

三、網(wǎng)絡時間服務器優(yōu)化

如果系統(tǒng)的時間不準,自己手動設置起來比較麻煩,我們可以看下怎么來優(yōu)化一下

同樣還是找到設置,在里面找到詳細信息,展開之后可以看到日期和時間的設置,兩個自動設置的選項打開,如果你的虛擬機可以聯(lián)網(wǎng)的話,過一會就會看到時間正常了

四、自啟動服務優(yōu)化

自啟動服務優(yōu)化的方式類似我們之前提到的停止firewalld,但是首先我們要確認一下有哪些服務是開機啟動的,然后利用之前用過的systemctl stop servername和systemctl disabled servername這兩條命令停止相應的服務,比如說藍牙服務和防火墻服務,但是各位需要注意的是,這里面所涉及的服務在你不了解的前提下不要亂停止,否則可能會導致系統(tǒng)功能失靈,甚至是崩潰

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權最終是由生態(tài)的繁榮決定的。

關鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領增長 以科技創(chuàng)新為引領,提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術學會聯(lián)合牽頭組建的NVI技術創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術創(chuàng)新聯(lián)...

關鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關鍵字: BSP 信息技術
關閉
關閉