正式学习linux-12
1.selinux selinux安全子系统从域限制和安全上下文限制让各个服务都受到约束,使其仅或得本应获取的资源。 域:服务功能限制; 安全上下文:文件权限的限制。 selinux的状态通过配置/etc/selinux/config。建议状态调整为enforcing,配置完毕后可通过重启系统或者执行命令setenforce 0和setenforce 1生效。 2.semanage命令 该命令用于管理selinux策略 [root@linuxprobe ~]# semanage fcontext -a -t httpd_sys_content_t /home/wwwroot 上面命令用于修改目录的安全上下文值,-a参数表示修改,-t参数表示“类型”,http_sys_content_t表示安全上下文值(目标目录要被修改为该值),/home/wwwroot为目标目录,wwwroot后面不能加“/”(可能是版本的原因)。 restorecon命令用于让安全上下文立即生效。 3.配置虚拟主机功能 虚拟主机功能基于IP地址、主机域名、端口号进行实现。 基于IP地址 [root@linuxprobe ~]# mkdir -p /home/wwwroot/10 [root@linuxprobe ~]# echo "IP:192.168.10.10" > /home/wwwroot/10