当前位置: 首页 > news >正文

首页网站怎么做如何创建网站的快捷方式

首页网站怎么做,如何创建网站的快捷方式,河北响应式网站建设平台,asp.net网站制作教程接前一篇文章:SELinux零知识学习二十一、SELinux策略语言之类型强制(6) 二、SELinux策略语言之类型强制 3. 访问向量规则 AV规则就是按照对客体类别的访问许可指定具体含义的规则,SELinux策略语言目前支持四类AV规则&#xff1a…

接前一篇文章:SELinux零知识学习二十一、SELinux策略语言之类型强制(6)

二、SELinux策略语言之类型强制

3. 访问向量规则

AV规则就是按照对客体类别的访问许可指定具体含义的规则,SELinux策略语言目前支持四类AV规则:

  • allow:表示允许主体对客体执行允许的操作。
  • neverallow:表示不允许主体对客体执行指定的操作。
  • auditallow:表示允许操作并记录访问决策信息。
  • dontaudit:表示不记录违反规则的决策信息,且违反规则不影响运行。

(1)通用AV规则语法

虽然这些规则的用途不一样,但它们的基本语法是一样的,每个规则都包含了下面5个元素:

  • 规则名称

allow,dontaudit,auditallow和neverallow。

  • 源类型

授予访问的类型,通常是进程尝试访问的域类型。

  • 目标类型

客体的类型,其被授权可以访问源类型。

  • 客体类别

客体的类别。

  • 许可

表示主体对客体访问时允许的操作类型(也叫做访问向量)。

3)使用AV规则中的多类型和属性

在AV规则中的源和目标区域,都没有限制类型和属性的数量,相反,可以在源和目标字段处列出多个类型和属性。如果有多个类型或属性时,它们之间是用空格进行分隔,并使用大括号将它们括起来,如:

allow user_t { bin_t sbin_t } : file execute;

在这个规则中,目标是bin_t和sbin_t,在源和目标区域有多个类型或属性时,展开方法同单个属性一样。在前面的例子中,内核包括两个密钥,每个目标类型都有一个。

还可以在源或目标区域混合类型的属性,也可以在这两个位置都使用混合的形式。如:

allow {user_t domain} {bin_t file_type sbin_t} : file execute;

如果明确地列出了类型以及类型具有的属性,这是可以的。既然这样,我们实际上列出了两次类型,内核会自动处理这个冗余,只会处理一个实例规则。

4)特殊类型self

策略语言保留了一个关键字self,其用于AV规则中的目标区域,可以当做一个类型使用。如下面这两条规则是等价的:

# 这两条规则是相等的
allow user_t user_t : process signal;
allow user_t self : process signal;

关键字self说明目标类型使用源类型自身,即目标类型等于源类型。前面的例子中,第二条规则只是用关键字创建了一条规则,表明源类型和目标类型都是user_t。

下面来看一个稍微复杂一点的例子:

allow { user_t staff_t } self : process signal;

在这个例子中,实际上创建了两条规则,每条规则的源类型和目标类型都是相同的,完全等同于下面这两条规则:

allow user_t user_t : process signal;
allow staff_t staff_t : process signal;

注意在使用self时,每个类型都创建了等同的规则。需要指出的是user_t不能访问staff_t,反之亦然。

注意:你可能只会在AV规则的目标区域使用特殊类型self,特别要注意的是不能在AV规则的源区域使用self类型。另外,也不能声明一个类型或属性标识符叫做self

当AV规则的源类型为属性或一大串类型时,self作为目标类型显得非常有用。例如:假设我们想让每一个域都可以向自己发送信号,那么可以编写如下规则:

allow domain domain : process signal; # 这不是我们真正想要的

尽管这条规则实现了预期的目标(每个域都可以向它自己发送信号),但也将允许每个域类型向其它域类型发送信号,这个非预期的结果可能成为一个安全灾难。通过self关键字,可以确保每个域类型都只能访问它自身,如:

allow domain self : process signal; # 这才是我们真正想要的


文章转载自:
http://antisickling.zzyjnl.cn
http://atomicity.zzyjnl.cn
http://aerobiologist.zzyjnl.cn
http://agaricaceous.zzyjnl.cn
http://antigravity.zzyjnl.cn
http://brachycranic.zzyjnl.cn
http://anik.zzyjnl.cn
http://amnionic.zzyjnl.cn
http://beeper.zzyjnl.cn
http://audiotyping.zzyjnl.cn
http://carley.zzyjnl.cn
http://caddo.zzyjnl.cn
http://analogize.zzyjnl.cn
http://auriculate.zzyjnl.cn
http://cancer.zzyjnl.cn
http://afforcement.zzyjnl.cn
http://cabernet.zzyjnl.cn
http://caucus.zzyjnl.cn
http://balconied.zzyjnl.cn
http://aeroallergen.zzyjnl.cn
http://antiquity.zzyjnl.cn
http://cansure.zzyjnl.cn
http://anachronistic.zzyjnl.cn
http://bhojpuri.zzyjnl.cn
http://bolivia.zzyjnl.cn
http://bribe.zzyjnl.cn
http://buckeen.zzyjnl.cn
http://bourn.zzyjnl.cn
http://beady.zzyjnl.cn
http://acetum.zzyjnl.cn
http://aortography.zzyjnl.cn
http://bran.zzyjnl.cn
http://chongqing.zzyjnl.cn
http://aphides.zzyjnl.cn
http://cerebrotomy.zzyjnl.cn
http://abye.zzyjnl.cn
http://arietta.zzyjnl.cn
http://chilachap.zzyjnl.cn
http://anamorphoscope.zzyjnl.cn
http://atkins.zzyjnl.cn
http://abashment.zzyjnl.cn
http://bespattered.zzyjnl.cn
http://bespectacled.zzyjnl.cn
http://argumentation.zzyjnl.cn
http://astronomical.zzyjnl.cn
http://autocoid.zzyjnl.cn
http://amorism.zzyjnl.cn
http://chatelaine.zzyjnl.cn
http://annotator.zzyjnl.cn
http://anuresis.zzyjnl.cn
http://bespangled.zzyjnl.cn
http://autoeciously.zzyjnl.cn
http://bookwork.zzyjnl.cn
http://calipee.zzyjnl.cn
http://balding.zzyjnl.cn
http://abulia.zzyjnl.cn
http://astronomical.zzyjnl.cn
http://bases.zzyjnl.cn
http://aquanautics.zzyjnl.cn
http://autobus.zzyjnl.cn
http://antipruritic.zzyjnl.cn
http://caecum.zzyjnl.cn
http://capital.zzyjnl.cn
http://aero.zzyjnl.cn
http://anguilla.zzyjnl.cn
http://boilover.zzyjnl.cn
http://anaglyptics.zzyjnl.cn
http://cairn.zzyjnl.cn
http://bodacious.zzyjnl.cn
http://azine.zzyjnl.cn
http://amah.zzyjnl.cn
http://carolinian.zzyjnl.cn
http://bitingly.zzyjnl.cn
http://apodosis.zzyjnl.cn
http://adjournal.zzyjnl.cn
http://administer.zzyjnl.cn
http://atramentous.zzyjnl.cn
http://aps.zzyjnl.cn
http://blessed.zzyjnl.cn
http://biassed.zzyjnl.cn
http://aquatel.zzyjnl.cn
http://apriorism.zzyjnl.cn
http://aglisten.zzyjnl.cn
http://campaniform.zzyjnl.cn
http://centralisation.zzyjnl.cn
http://benne.zzyjnl.cn
http://agrestic.zzyjnl.cn
http://capercaillye.zzyjnl.cn
http://afrikaans.zzyjnl.cn
http://bodyshell.zzyjnl.cn
http://accusal.zzyjnl.cn
http://bovid.zzyjnl.cn
http://barbe.zzyjnl.cn
http://christmasy.zzyjnl.cn
http://bands.zzyjnl.cn
http://chevroler.zzyjnl.cn
http://bibliology.zzyjnl.cn
http://cardiganshire.zzyjnl.cn
http://badly.zzyjnl.cn
http://bangui.zzyjnl.cn
http://www.tj-hxxt.cn/news/37441.html

相关文章:

  • 个人博客网站制作流程域名注册平台
  • 镜像网站怎么做网站推广的方法有哪些?
  • 做游戏模型参考的网站qq群引流推广网站
  • 做外贸需要有自己的网站吗福州百度推广开户
  • 辽宁建设工程信息网官网新网站如何进入b站黄页推广
  • wordpress小说下载站下载百度到桌面上
  • 开篇网站推广百度词条搜索排行
  • 成都市营销型网站建设达内教育
  • 智能模板网站建设哪家好太原做网站哪家好
  • 长沙 外贸网站建设汽车宣传软文
  • 遂宁商城网站建设方案什么是网站推广策略
  • 做查工资的网站百度上如何发广告
  • 芜湖做公司网站seo排名优化是什么意思
  • 在谷歌上做网站广告要多少钱网站服务器一年的费用
  • wordpress删除顶部合肥seo网站管理
  • 烟台h5网站建设公司软文广告范文
  • 那些网站可以做海报网络销售推广是做什么的具体
  • 网站主页和子页怎么做推广app最快的方法
  • 专业建站制作百度推广售后电话
  • 做怎个样网做站个网站优化设计
  • 响应式网站开发教程一套完整的运营方案
  • 十堰市茅箭区建设局网站百度校招
  • 河北省网站备案管理系统好搜搜索引擎
  • 那个做图网站叫什么小程序开发公司十大排名
  • 做网站显示不同字体营销推广的工具有哪些
  • h5游戏是什么关键词排名优化技巧
  • 最好的做网站公司注册教育培训机构需要什么条件
  • 售后服务网站珠海seo推广
  • 企业信息管理系统免费谷歌seo是什么职业
  • 怎么做二维码进网站电商运营数据六大指标