- 課程介紹:
安全增強(qiáng)型Linux? (SELinux) 是一個(gè)功能強(qiáng)大的內(nèi)核級(jí)安全層,可以對(duì)用戶和進(jìn)程在系統(tǒng)里的訪問(wèn)和執(zhí)行權(quán)限進(jìn)行嚴(yán)格控制。
紅帽? 企業(yè)SELinux策略管理 (RHS429) 向高級(jí)系統(tǒng)管理員、安全管理員和應(yīng)用開(kāi)發(fā)程序員介紹有關(guān)編寫(xiě)SELinux策略的知識(shí)。了解SELinux的工作方法以及SELinux策略的管理、編寫(xiě)和調(diào)試方法。在項(xiàng)目中,學(xué)員可以針對(duì)以前未受到 SELinux 保護(hù)的服務(wù)創(chuàng)建一系列策略。該課程將分析該服務(wù),確定其安全需求;設(shè)計(jì)和實(shí)施一系列策略。 -
課程大綱:
??????? 自主訪問(wèn)控制與強(qiáng)制訪問(wèn)控制
?????? ???? SELinux 的歷史和體系結(jié)構(gòu)概述
?????? ???? SELinux 安全模型的元素:用戶身份和角色;域和類(lèi)型;敏感度和類(lèi)別;安全上下文
?????? ???? SELinux 策略和紅帽有針對(duì)性的策略
?????? ???? 使用布爾值配置策略
?????? ???? 歸檔
?????? ???? 設(shè)置和顯示擴(kuò)展屬性
?????? 使用 SELinux
?????? ???? 控制 SELinux
?????? ???? 文件上下文
?????? ???? 重新標(biāo)記文件和文件系統(tǒng)
?????? ???? 裝載選項(xiàng)
?????? 紅帽企業(yè)目標(biāo)策略
?????? ???? 識(shí)別和切換受保護(hù)的服務(wù)
?????? ???? Apache 安全上下文和配置布爾值
?????? ???? 名稱(chēng)服務(wù)上下文和配置布爾值
?????? ???? NIS 客戶端上下文
?????? ???? 其他服務(wù)
?????? ???? 特殊目錄樹(shù)的文件上下文
?????? ???? 故障排除和 avc 拒絕消息
?????? ???? SE 故障排除和日志記錄
?????? 策略簡(jiǎn)介
?????? ???? 策略概述和組織
?????? ???? 編譯和加載單一策略和策略模塊
?????? ???? 策略類(lèi)型增強(qiáng)模塊語(yǔ)法
?????? ???? 對(duì)象類(lèi)
?????? ???? 域轉(zhuǎn)換
?????? 策略實(shí)用工具
?????? ???? 可用于操作和分析政策的工具;apol、seaudit 和 seaudit_report、checkpolicy、sepcut、sesearch、sestatus、audit2allow 和 audit2why、sealert、avcstat、seinfo、semanage 和 semodule、Man 頁(yè)面
?????? 用戶和角色安全
?????? ???? 基于角色的訪問(wèn)控制
?????? ???? 多類(lèi)別安全
?????? ???? 定義安全管理員
?????? ???? 多級(jí)別安全
?????? ???? 嚴(yán)格策略
?????? ???? 用戶識(shí)別和聲明
?????? ???? 角色識(shí)別和聲明
?????? ???? 在轉(zhuǎn)換中使用的角色
?????? ???? 角色主導(dǎo)
?????? 策略的剖析
?????? ???? 策略宏
?????? ???? 類(lèi)型屬性和別名
?????? ???? 類(lèi)型轉(zhuǎn)換
?????? ???? 標(biāo)記文件的時(shí)間和方式
?????? ???? restorecond
?????? ???? 可定制類(lèi)型
?????? 操縱策略
?????? ???? 安裝和編譯策略
?????? ???? 策略語(yǔ)言
?????? ???? 訪問(wèn)向量
?????? ???? SELinux 日志
?????? ???? 安全標(biāo)識(shí)符 - SID
?????? ???? 文件系統(tǒng)標(biāo)記行為
?????? ???? 網(wǎng)絡(luò)對(duì)象上的上下文
?????? ???? 創(chuàng)建和使用新布爾值
?????? ???? 如操作策略
?????? ???? 宏
?????? ???? 啟用審計(jì)
?????? 項(xiàng)目
?????? ???? 最佳實(shí)踐
?????? ???? 創(chuàng)建文件上下文、類(lèi)型和類(lèi)型別名
?????? ???? 編輯和創(chuàng)建網(wǎng)絡(luò)上下文
?????? ???? 編輯和創(chuàng)建域