91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Linux的sesearch命令怎么使用

發布時間:2022-01-21 18:09:22 來源:億速云 閱讀:176 作者:iii 欄目:開發技術

本篇內容主要講解“Linux的sesearch命令怎么使用”,感興趣的朋友不妨來看看。本文介紹的方法操作簡單快捷,實用性強。下面就讓小編來帶大家學習“Linux的sesearch命令怎么使用”吧!

Linux的sesearch命令怎么使用

Linux常用命令sesearch用于搜索SELinux安全策略規則集,命令來自包:yum install setools-console。

語法

 sesearch [OPTIONS] RULE_TYPE [RULE_TYPE ...] [EXPRESSION] [POLICY ...]

選項

     -d, --direct        不搜索 type 的屬性
 •    -R, --regex         使用正則表達式進行匹配
 •    -n, --linenum       顯示每條可用規則的行號
 •    -S, --semantic      搜索語義(semantically)規則替代語法(syntactically)規則
 •    -C, --show_cond     顯示條件規則的條件表達式
 •    -h, --help          幫助信息
 •    -V, --version       版本號
 
 RULE_TYPES:
     -A, --allow         允許(allow)的規則
     --neverallow        從不允許(neverallow)的規則
     --auditallow        審計(auditallow)的規則
     -D, --dontaudit     不審計的規則
     -T, --type          type_trans, type_member, 和 type_change (我也不懂這個干啥,待補充!)
     --role_allow        角色允許的規則
     --role_tans         role_transition 規則
     --range_trans       range_transition 規則
     --all               所有規則,不論是:type, class, 或 perms(seinfo可獲取class, type值)
 
 EXPRESSIONS:
     -s NAME, --source=NAME        具有類型、屬性值為 NAME 的規則作為源頭(進程主體的概念)
     -t NAME, --target=NAME        具有類型、屬性值為 NAME 的規則作為目標(文件,端口等類型的概念)
     --role_source=NAME            具有角色值為 NAME 的規則作為源頭
     --role_target=NAME            具有角色值為 NAME 的規則作為目標
     -c NAME, --class=NAME         具有 class 值為 NAME 的規則作為對象類(the object class)
     -p P1[,P2,...], --perm=P1[,P2,...]
                                   具有特定權限的規則
     -b NAME, --bool=NAME          具有 NAME 值在表達式中的條件規則

實例

 #1. 顯示所有 allow 的規則
 [root@tim ~]# sesearch --allow
 Found 101724 semantic av rules:
    allow logrotate_t systemd_passwd_var_run_t : sock_file { ioctl read write create getattr setattr lock...
    allow dmidecode_t virtd_t : fd use ;
    allow ssh_keygen_t anaconda_t : fd use ;
    allow logadm_t systemd_passwd_var_run_t : sock_file { ioctl read write create getattr setattr lock app...
    allow unconfined_dbusd_t unconfined_dbusd_t : x_device { getattr setattr use read write getfocus setfo...
 .....
 
 
 #2. 顯示 httpd_t (-s xx)域允許(--allow)訪問的規則(-d 含義是只顯示直接管理搜索結果)
 [root@tim ~]# sesearch -s httpd_t --allow -d
 Found 1294 semantic av rules:
    allow httpd_t system_dbusd_t : unix_stream_socket connectto ;
    allow httpd_t dirsrv_config_t : file { ioctl read write create getattr setattr lock append unlink link rename op...
    allow httpd_t dirsrv_config_t : dir { ioctl read write create getattr setattr lock unlink link rename add_name r...
    allow httpd_t httpd_squirrelmail_t : file { ioctl read write create getattr setattr lock append unlink link rena...
 .....
 
 
 #3. 顯示允許(--allow)訪問 httpd_sys_script_exec_t (-t xx)類型的規則
 [root@tim ~]# sesearch -t httpd_sys_script_exec_t --allow -d
 Found 11 semantic av rules:
    allow httpd_sys_script_t httpd_sys_script_exec_t : file { ioctl read getattr lock execute execute_no_trans entryp...
    allow httpd_sys_script_t httpd_sys_script_exec_t : dir { ioctl read getattr lock search open } ;
    allow httpd_sys_script_exec_t httpd_sys_script_exec_t : filesystem associate ;
    allow openshift_domain httpd_sys_script_exec_t : file { ioctl read getattr lock execute execute_no_trans open } ;
    allow openshift_domain httpd_sys_script_exec_t : dir { getattr search open } ;
 .....
 
 #4. 顯示能夠寫(-p write)shadow_t 類型文件(-c file)的規則
 [root@tim ~]# sesearch -t shadow_t -c file -p write --allow
 Found 11 semantic av rules:
    allow updpwd_t shadow_t : file { ioctl read write create getattr setattr lock append unlink link rename open } ;
    allow yppasswdd_t shadow_t : file { ioctl read write create getattr setattr lock relabelfrom relabelto append unl...
    allow pegasus_openlmi_account_t shadow_t : file { ioctl read write create getattr setattr lock relabelfrom relabe...
    allow files_unconfined_type file_type : file { ioctl read write create getattr setattr lock relabelfrom relabelto...
    allow sysadm_passwd_t shadow_t : file { ioctl read write create getattr setattr lock relabelfrom relabelto append...
 .....
 
 #5. 顯示含二元值 samba_enable_home_dirs (-b xx)開關的條件規則
 [root@tim ~]# sesearch -b samba_enable_home_dirs --allow -d
 Found 23 semantic av rules:
    allow smbd_t home_root_t : dir { ioctl read getattr lock search open } ;
    allow smbd_t home_root_t : lnk_file { read getattr } ;
    allow smbd_t user_home_type : file { ioctl read write create getattr setattr lock append unlink link rename open  ...
    allow smbd_t user_home_type : dir { ioctl read write create getattr setattr lock unlink link rename add_name remov...
    allow smbd_t user_home_type : lnk_file { ioctl read write create getattr setattr lock append unlink link rename } ;

到此,相信大家對“Linux的sesearch命令怎么使用”有了更深的了解,不妨來實際操作一番吧!這里是億速云網站,更多相關內容可以進入相關頻道進行查詢,關注我們,繼續學習!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

福贡县| 车险| 南阳市| 永泰县| 夏邑县| 阜新| 连南| 本溪市| 颍上县| 永和县| 日喀则市| 绍兴县| 平武县| 新宁县| 靖边县| 石门县| 兰溪市| 宁陵县| 汤原县| 广安市| 唐海县| 江山市| 连平县| 西畴县| 芒康县| 班戈县| 陕西省| 绥宁县| 固始县| 阿拉善右旗| 鄂托克前旗| 黄骅市| 固原市| 合川市| 新沂市| 临江市| 清涧县| 永兴县| 香港| 盐亭县| 东宁县|