bugün məsləhət təsadüfi
sözaltı sözlük
postlar Yoxlama mesaj

7 yazar | 13 başlıq | 15 entry
yenilə | gündəm

son entrylər 15 yeni entry
#sözaltı wiki (3218)


ağılda qalan reklam sitatları hərbi komissarlıq universitet qrup uşaqlarının whatsapp qrupu balıq bürcü yay istisi vinaver variantı yekə baş pişiklərin nəcislərini gizləməsi şah ismayıl xətai lənət skinny fat armstronq limiti kod iqtisadiyyatı vibe coding cursor gecəyə bir mahnı paylaş hechliyin_menasi məsləhətli online təhsil saytları dead ringers | kino azərbaycan imzası daşıyan startuplar yazarların paylaşmaq istədikləri mahnılar sözaltı günlük günün ən təsirli hadisəsi göydən 3 alma düşdü ədv geri al notebooklm mən kiməm vergi cursor azov modern monetary theory carpal tunnel sindromu beata beatrix








selinux



facebook twitter əjdaha lazımdı izlə dostlar   mən   googlla
ssh -
başlıqdakı ən bəyənilən yazılar:

+1 əjdaha

1. National Security Agency tərəfindən hazırlanan, infrastrukturlarda - məsələn, server - əlavə təhlükəsizlik təmin etmək üçün istifadə olunan zad. subyektlərin - fayllar və prosesslər - hansı əməliyyatları aparmağa icazəsi olduğu qabaqcadan müəyyən olunmuş qaydalar ilə tənzimlənir.
3 mode-u var, disabled, permissive, enforcing.
disabled - adından göründüyü kimi əməliyyatları heç bir selinux qaydalarına tabe tutmur.
permissive - əməliyyatları selinux qaydalarına tabe tutsa da onları bloklamır. sadəcə log filena - /var/log/audit/audit.log - yazır.
enforcing - əməliyyatları selinux qaydalarına tabe tutur və onlara ziddiyyət təşkil edən birini gördükdə bloklayır.

disabled mode-dan birbaşa enforcing rejimə keçmək olmaz çünki selinux qaydaları kernelə yüklənir, bu səbəbdən əvvəlcə permissive mode aktivləşdirilib restart edilməlidir (1)- bu halda əməliyyat sistemindəki filelara nişanlar - label-lar verilir ki, bu nişanlar selinuxa nəyin nəyə icazəsi olduğunu müəyyən etməyə imkan verir, ondan sonra enforcing rejim aktivləşdirilməlidir.

əgər (1)-dən sonra maşına SSH protokolu ilə qoşulmaq olmursa * xəta mesajı üçün nümunə aşağıdadır deməli nişanlanma prosessində nəsə düzgün getməyib. başqa problem də ola bilər, dəqiq nəsə demək çətindir. bir neçə gün əvvəl belə bir problem yaşamışdım, xeyli axtardıqdan sonra həllinə çata bildim. onu da yazıram ki, axtaran, rastlaşan olar bəlkə.

centos 7.5 -
/bin/bash: Permission denied
Connection to 11.22.33.44 closed.
həlli: # touch /.autorelabel; reboot
həll link

daha çox link
(baxma: apparmor)



hamısını göstər

selinux