與selinux有關(guān)的一個(gè)報(bào)錯(cuò)解決

今日登錄服務(wù)器查看到這條信息:

提示信息

查看信息得知是每日定時(shí)任務(wù)里面的錯(cuò)誤:
/usr/bin/updatedb: can not open `/etc/updatedb.conf': Permission denied

報(bào)錯(cuò)信息

原本以為是updatedb.conf的權(quán)限問(wèn)題膛堤,修改為如下權(quán)限之后還是出現(xiàn)故障手趣。

嘗試修改權(quán)限

最后在網(wǎng)上找到說(shuō)可能和SELINUX的上下文權(quán)限有關(guān)。需要修改下就可以了肥荔。
此處出現(xiàn)restorecon的命令绿渣,另外關(guān)于上下文權(quán)限還有個(gè)命令chcon

ls -lZ /etc/updatedb.conf 
restorecon -RFv /etc/updatedb.conf
解決故障

這些設(shè)置與selinux有關(guān):
有關(guān)上面的unconfined_u:object_r:user_tmp_t:s0的含義請(qǐng)看下文:
一個(gè)安全上下文由三部分組成:用戶、角色和類(lèi)型標(biāo)識(shí)符燕耿。常常用下面的格式指定或顯示安全上下文:
USER:ROLE:TYPE[LEVEL[:CATEGORY]]
1 USER
1)user identity:類(lèi)似Linux系統(tǒng)中的UID中符,提供身份識(shí)別,用來(lái)記錄身份誉帅;安全上下文的一部分淀散;

  1. 三種常見(jiàn)的 user:

? user_u :普通用戶登錄系統(tǒng)后的預(yù)設(shè);
? system_u :開(kāi)機(jī)過(guò)程中系統(tǒng)進(jìn)程的預(yù)設(shè)蚜锨;
? root :root 登錄后的預(yù)設(shè)档插;

  1. 在 targeted policy 中 users 不是很重要;
  2. 在strict policy 中比較重要踏志,所有預(yù)設(shè)的 SELinux Users 都是以 “_u” 結(jié)尾的阀捅,root 除外。
    2 ROLE
  3. 文件针余、目錄和設(shè)備的role:通常是 object_r饲鄙;
  4. 程序的role:通常是 system_r凄诞;
  5. 用戶的role:targeted policy為system_r; strict policy為sysadm_r忍级、staff_r帆谍、user_r;用戶的role轴咱,類(lèi)似系統(tǒng)中的GID汛蝙,不同角色具備不同的的權(quán)限;用戶可以具備多個(gè)role朴肺;但是同一時(shí)間內(nèi)只能使用一個(gè)role窖剑;
  6. 使用基于RBAC(Roles Based Access Control) 的strict和mls策略中,用來(lái)存儲(chǔ)角色信息
    3 TYPE
  7. type:用來(lái)將主體(subject)和客體(object)劃分為不同的組戈稿,給每個(gè)主體和系統(tǒng)中的客體定義了一個(gè)類(lèi)型西土;為進(jìn)程運(yùn)行提供最低的權(quán)限環(huán)境;
  8. 當(dāng)一個(gè)類(lèi)型與執(zhí)行中的進(jìn)程相關(guān)聯(lián)時(shí)鞍盗,其type也稱為domain需了;
  9. type是SElinux security context 中最重要的部位,是 SELinux Type Enforcement 的心臟般甲,預(yù)設(shè)值以_t結(jié)尾肋乍;
    LEVEL和CATEGORY:定義層次和分類(lèi),只用于mls策略中
    ? LEVEL:代表安全等級(jí),目前已經(jīng)定義的安全等級(jí)為s0-s15,等級(jí)越來(lái)越高
    ? CATEGORY:代表分類(lèi)敷存,目前已經(jīng)定義的分類(lèi)為c0-c1023

如果需要繼續(xù)連接SELINUX的詳細(xì)內(nèi)容可以查看:
SELinux深入理解

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末墓造,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子锚烦,更是在濱河造成了極大的恐慌滔岳,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,122評(píng)論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件挽牢,死亡現(xiàn)場(chǎng)離奇詭異谱煤,居然都是意外死亡禽拔,警方通過(guò)查閱死者的電腦和手機(jī)睹栖,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,070評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門(mén)恼除,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)豁辉,“玉大人徽级,你說(shuō)我怎么就攤上這事餐抢】鹾郏” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 164,491評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)竿屹。 經(jīng)常有香客問(wèn)我拱燃,道長(zhǎng)碗誉,這世上最難降的妖魔是什么哮缺? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,636評(píng)論 1 293
  • 正文 為了忘掉前任铛只,我火速辦了婚禮淳玩,結(jié)果婚禮上蜕着,老公的妹妹穿的比我還像新娘承匣。我一直安慰自己驱敲,他們只是感情好众眨,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,676評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著览徒,像睡著了一般纽什。 火紅的嫁衣襯著肌膚如雪躲叼。 梳的紋絲不亂的頭發(fā)上枫慷,一...
    開(kāi)封第一講書(shū)人閱讀 51,541評(píng)論 1 305
  • 那天,我揣著相機(jī)與錄音誉裆,去河邊找鬼元镀。 笑死栖疑,一個(gè)胖子當(dāng)著我的面吹牛遇革,可吹牛的內(nèi)容都是我干的萝快。 我是一名探鬼主播揪漩,決...
    沈念sama閱讀 40,292評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼冰更,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起归斤,我...
    開(kāi)封第一講書(shū)人閱讀 39,211評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后根吁,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,655評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,846評(píng)論 3 336
  • 正文 我和宋清朗相戀三年牲证,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了十厢。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,965評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡瞻想,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出徘六,到底是詐尸還是另有隱情内边,我是刑警寧澤,帶...
    沈念sama閱讀 35,684評(píng)論 5 347
  • 正文 年R本政府宣布待锈,位于F島的核電站漠其,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏竿音。R本人自食惡果不足惜和屎,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,295評(píng)論 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望春瞬。 院中可真熱鬧柴信,春花似錦、人聲如沸宽气。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,894評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)萄涯。三九已至绪氛,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間涝影,已是汗流浹背枣察。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,012評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留燃逻,地道東北人序目。 一個(gè)月前我還...
    沈念sama閱讀 48,126評(píng)論 3 370
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像伯襟,于是被迫代替她去往敵國(guó)和親猿涨。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,914評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容

  • 深入理解SELinux SEAndroid SEAndroid是Google在Android 4.4上正式推出的一...
    神農(nóng)修行閱讀 7,378評(píng)論 1 7
  • 歷史 Android的安全模型是基于一部分應(yīng)用程序沙箱(sandbox)的概念, 每個(gè)應(yīng)用程序都運(yùn)行在自己的...
    惡魔殿下_HIM閱讀 34,679評(píng)論 4 24
  • 一個(gè)程序被加載到內(nèi)存當(dāng)中運(yùn)行姆怪,那么在內(nèi)存內(nèi)的那個(gè)數(shù)據(jù)就被稱為進(jìn)程(process)嘿辟。進(jìn)程是操作系統(tǒng)上非常重要的概念...
    Zhang21閱讀 1,939評(píng)論 0 12
  • SELinux的基本概念設(shè)置SELinux 一舆瘪、SELinux的基本概念 (一)定義: SELinux:Secur...
    哈嘍別樣閱讀 565評(píng)論 0 1
  • Nginx是一個(gè)輕量級(jí)的,高性能的Web服務(wù)器以及反向代理和郵箱 (IMAP/POP3)代理服務(wù)器红伦。它運(yùn)行在UNI...
    零一間閱讀 2,206評(píng)論 0 12