li
  当前位置:主页 > 操作系统 > 文章内容
li
Fedora Core 6安装手册(19)
来源: www.ixdba.net  作者: IXDBA.NET官方    时间:2008-03-14   阅读:9  
本文章共43317字,分28页,当前第19页,快速翻页:
 


18.3. SELinux

图18.4. SELinux屏幕
SELinux(增强安全Linux(Security Enhanced Linux))架构是Fedora Core的一部分。SELinux在操作系统的各处限定用户和程序强制实行安全策略。没有SELinux,软件bug或配置改变可能致使系统更易遭受攻击。该限制通过SELinux策略强行提供额外的安全来拒绝未授权访问。

顽固的SELinux策略可能会抑制Fedora系统中很多常规的操作。因此,Fedora Core使用对象策略,使它只影响特定的网络服务,这些服务无法未完成它们常规的一部分功能。对象策略简化或消除了SELinux可能造成用户的麻烦。
按下列之一来设置SELinux模式:

强制(Enforcing)
选择该模式来在你的Fedora系统中使用对象化SELinux策略。这是Fedora安装时缺省的模式。


许可(Permissive)
本模式下,系统用SELinux配置,但在安全策略被破坏时只会显示一条错误信息。SELinux安装在该模式下时,实际上它不会阻止任何行为。你可以在启动后的任何时候改变SELinux模式为强制(Enforcing)。

禁用(Disabled)
如果你为SELinux选择了该模式,Fedora根本不会去配置访问控制系统。以后要让SELinux可用,选择系统(System) → 管理(Administration) → 安全级别和防火墙(Security Level and Firewall)。

要调整SELinux,选择修改SELinux策略(Modify SELinux Policy)。从列表中选择服务,并选定禁用SELinux保护(Disable SELinux protection)选项。列表中的SELinux服务保护(SELinux Service Protection)项中包含了禁用SELinux在额外服务中约束的选项。

        SELinux是唯一的,即使对于系统管理员也一视同仁。要在安装后改变SELinux行为,,选择系统(System) → 管理(Administration) → 安全级别和防火墙(Security Level and Firewall)。

要了解有关SELinux的更多信息,请在http://fedora.redhat.com/docs/selinux-faq/参考SELinux FAQ。
18.4. 日期与时间

如果你的系统没有连接Internet或网络时间服务器,在本屏幕为你的系统手动设置日期和时间,否则,使用NTP(网络时间协议(Network Time Protocol))服务器来维护精确的时钟。NTP为同一网络的计算机提供时间同步服务。Internet上的许多计算机提供了公众NTP服务。


开始显示允许你手动设置你系统的时期和时间。

图18.5. 日期和时间屏幕,本地时钟

选择网络时间协议(Network Time Protocol)标签页来配置你的系统使用NTP服务器。

        设置时钟
        要在稍后改变这些设置,选择系统(System) → 管理(Administration) → 日期与时间(Date & Time)。
        
要配置你系统为使用网络时间服务,选择允许网络时间协议(Enable Network Time Protocol)选项。本选项会禁用在“日期与时间”标签中设置,而使本屏幕的其他设置生效。


图18.6 日期与时间屏幕,网络时间
缺省情况下,Fedora Core配置为使用三个分开的时间服务器组或组群。时间服务器组群生成冗余,这样如果某个时间服务器无法获取,你的系统通过其他服务器进行同步。

要使用附加时间服务器,选项添加(Add),并输入服务器的DNS名到方框中。要在列表中删除服务器或服务器组群,选择它的名称并点击删除(Delete)。

如果你的计算机硬件时钟是非常不准确,你可以完全关闭本地时间源。要关闭本地时间源,选择显示高级选项(Show advanced options),然后取消使用本地时间源(Use Local Time Source)选项。如果你关闭了本地时间源,NTP服务器会优先于内部时钟。

如果你允许“使用NTP广播(Enable NTP Broadcast)”高级选项, Fedora Core会尝试在网络中自动定位时间服务器。


阅读更多内容<<上一页 · 1 · 2 · 3 · 4 · 5 · 6 · 7 · 8 · 9 · 10 · 11 · 12 · 13 · 14 · 15 · 16 · 17 · 18 · 19 · 20 · 21 · 22 · 23 · 24 · 25 · 26 · 27 · 28 · 下一页>>


  上一篇: Linux的文件系统之XFS,Ext3,GFS,...   下一篇: Oracle数据库占用了TOMCAT的8080...
li
 §相关评论  
 热点文章

·新手强烈推荐:linux入门11点建
·Unix学习方法-走向高手之路
·Linux性能分析和调整的基本原则
·你很陌生但是很适用的10个linu
·Oracle补丁3028673,解决单进程
·最近被aix 5305给折腾死了
·在AIX 5L上配置NFS Server/Cli
·在AIX 5L上配置与管理路由
·这个补丁影响的范围还是比较大
·在AIX 5L上使用绑定网卡(ethe
·使用pam_abl防止SSH遭暴力破解
li
 编辑推荐
·新手强烈推荐:linux入门11点建
·Unix学习方法-走向高手之路
·Linux性能分析和调整的基本原则
·你很陌生但是很适用的10个linu
·Oracle补丁3028673,解决单进程
·最近被aix 5305给折腾死了
·在AIX 5L上配置NFS Server/Cli
·在AIX 5L上配置与管理路由
·这个补丁影响的范围还是比较大
·在AIX 5L上使用绑定网卡(ethe
·使用pam_abl防止SSH遭暴力破解
li
 相关篇章
·Linux的文件系统之XFS,Ext3,GFS,...
·安全宝典:保障Linux系统安全的九...
·学习linux方法谈之二
·Linux中系统整体性能监控工具详细...
·Linux创建文件及挂载系统流程详解
·linux网络问题:SUSE Linux 静态I...
·linux入住中国10年,中国Linux发展...
·linux操作异同:suse10与redhat一...
·UNIX及Linux的时间处理方法(资料...
·你很陌生但是很适用的10个linux命...
·Oracle数据库占用了TOMCAT的8080...
·Unix学习方法-走向高手之路
·linux SELinux 基本概述
·linux系统被攻击后的处理办法
·Linux 和Unix系统中最常用的网络...
·IBM X 3650 安装网卡驱动
·Hp DL320 G5如何在RED HAT AS4下...
·关于XWindows桌面不能登录问题解...
·HP DL380 G5安装redhat 3.0 U6网...
·linux服务器安装网卡驱动一般步骤
 
li
设为首页 | 关于我们 | 技术服务 | 收藏本站 | 网站地图 | 联系方式 | 本站友情连接