<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>GameXG &#187; linux</title> <atom:link href="http://www.chenwang.net/tag/linux/feed/" rel="self" type="application/rss+xml" /><link>http://www.chenwang.net</link> <description>乱七八招</description> <lastBuildDate>Mon, 20 Feb 2012 04:22:27 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Linux 安全组件比较和介绍。</title><link>http://www.chenwang.net/2008/11/13/linux-%e5%ae%89%e5%85%a8%e7%bb%84%e4%bb%b6%e3%80%82/</link> <comments>http://www.chenwang.net/2008/11/13/linux-%e5%ae%89%e5%85%a8%e7%bb%84%e4%bb%b6%e3%80%82/#comments</comments> <pubDate>Thu, 13 Nov 2008 03:55:09 +0000</pubDate> <dc:creator>GameXG</dc:creator> <category><![CDATA[linux]]></category><guid isPermaLink="false">http://gamexg-cw.cn/2008/11/13/linux-%e5%ae%89%e5%85%a8%e7%bb%84%e4%bb%b6%e3%80%82/</guid> <description><![CDATA[Linux审计子系统(Linux Aduit Subsystem) LAus可以用来监控文件访问和操作系统的一些情况,是linux为了通过evl-4级认证的一个完全策略。从下面的一个连接可以大体的推断其支持的 kernel和各发行版，http://www.securityfocus.com/bid/12309，尽管这是一个bug报告。 SELinux SELinux 是 2.6 版本的 Linux 内核中提供的强制访问控制 (MAC)系统。对于目前可用的 Linux 安全模块来说，SELinux 是功能最全面，而且测试最充分的，它是在 20 年的 MAC 研究基础上建立的。SELinux 在类型强制服务器中合并了多级安全性或一种可选的多类策略，并采用了基于角色的访问控制概念。 参考连接： SELinux实例：使用安全增强的Linux 从头开始生成 SELinux 揭开 SE Linux 的秘密：第 1部分 SELinux 中基于角色的访问控制 Gentoo SELinux Handbook ACL ACL是Access Control List的缩写，主要的目的是在提供传统的owner,group,others的read,write,execute权限之外的细部权限设定。 ACL可以针对单一使用者，单一档案或目录来进行r,w,x的权限规范，对于需要特殊权限的使用状况非常有帮助。 Grsecurity是其中比较典型和成熟的一种。 Grsecurity ACL系统 Linux 安全系列：用 grsecurity 保护 Linux CHROOT CHROOT就是Change Root，也就是改变程序执行时所参考的根目录位置。可以将程序限制在指定的目录之内。 iptables Linux提供了一个非常优秀的防火墙工具—netfilter/iptables。它完全免费、功能强大、使用灵活、可以对流入和流出的信息进行细化控制，且可以在一台低配置机器上很好地运行。netfilter/iptabels应用程序，被认为是Linux中实现包过滤功能的第四代应用程序。netfilter/iptables包含在2.4以后的内核中，它可以实现防火墙、NAT（网络地址翻译）和数据包的分割等功能。 netfilter工作在内核内部，而iptables则是让用户定义规则集的表结构。netfilter/iptables从ipchains和 ipwadfm（IP防火墙管理）演化而来，功能更加强大。 [...]<table class="wumii-related-items" cellspacing="0" cellpadding="3" border="0"  style="clear: both;"><tr><td colspan="4"><b><font size="-1"  style="display: block !important; padding: 20px 0 5px !important;">无觅猜您也喜欢：</font></b></td></tr><tr><td width="102" valign="top" style="padding: 5px !important; margin: 0 !important;"> <a target="_blank" title="linux 下的图形化分区管理工具 Gparted" style="text-decoration: none !important; cursor: pointer !important;" href="http://app.wumii.com/ext/redirect?url=http%3A%2F%2Fwww.chenwang.net%2F2008%2F10%2F27%2Flinux-%25E4%25B8%258B%25E7%259A%2584%25E5%259B%25BE%25E5%25BD%25A2%25E5%258C%2596%25E5%2588%2586%25E5%258C%25BA%25E7%25AE%25A1%25E7%2590%2586%25E5%25B7%25A5%25E5%2585%25B7-gparted%2F&from=http%3A%2F%2Fwww.chenwang.net%2F2008%2F11%2F13%2Flinux-%25E5%25AE%2589%25E5%2585%25A8%25E7%25BB%2584%25E4%25BB%25B6%25E3%2580%2582%2F"> <img style="margin: 0 !important; padding: 2px !important; border: 1px solid #DDDDDD !important; width: 96px !important; height: 96px !important;" src="http://static.wumii.com/site_images/2011/08/22/2160498.png" width="96px" height="96px" /><br /> <font size="-1" color="#333333" style="display: block !important; line-height: 15px !important; width: 102px !important; font: 12px/15px arial !important; height: 60px !important; margin: 3px 0 0 0 !important; padding: 0 !important; overflow: hidden !important;">linux 下的图形化分区管理工具 Gparted</font> </a></td><td width="102" valign="top" style="padding: 5px !important; margin: 0 !important; border-left: 1px solid #DDDDDD !important;"> <a target="_blank" title="Linux下的fstab" style="text-decoration: none !important; cursor: pointer !important;" href="http://app.wumii.com/ext/redirect?url=http%3A%2F%2Fwww.chenwang.net%2F2007%2F08%2F02%2F8%2F&from=http%3A%2F%2Fwww.chenwang.net%2F2008%2F11%2F13%2Flinux-%25E5%25AE%2589%25E5%2585%25A8%25E7%25BB%2584%25E4%25BB%25B6%25E3%2580%2582%2F"> <img style="margin: 0 !important; padding: 2px !important; border: 1px solid #DDDDDD !important; width: 96px !important; height: 96px !important;" src="http://static.wumii.com/site_images/2011/08/22/2160499.png" width="96px" height="96px" /><br /> <font size="-1" color="#333333" style="display: block !important; line-height: 15px !important; width: 102px !important; font: 12px/15px arial !important; height: 60px !important; margin: 3px 0 0 0 !important; padding: 0 !important; overflow: hidden !important;">Linux下的fstab</font> </a></td><td width="102" valign="top" style="padding: 5px !important; margin: 0 !important; border-left: 1px solid #DDDDDD !important;"> <a target="_blank" title="linux 下 l2tp 客户端配置" style="text-decoration: none !important; cursor: pointer !important;" href="http://app.wumii.com/ext/redirect?url=http%3A%2F%2Fwww.chenwang.net%2F2007%2F02%2F26%2F4%2F&from=http%3A%2F%2Fwww.chenwang.net%2F2008%2F11%2F13%2Flinux-%25E5%25AE%2589%25E5%2585%25A8%25E7%25BB%2584%25E4%25BB%25B6%25E3%2580%2582%2F"> <img style="margin: 0 !important; padding: 2px !important; border: 1px solid #DDDDDD !important; width: 96px !important; height: 96px !important;" src="http://static.wumii.com/site_images/2011/08/22/5812496.gif" width="96px" height="96px" /><br /> <font size="-1" color="#333333" style="display: block !important; line-height: 15px !important; width: 102px !important; font: 12px/15px arial !important; height: 60px !important; margin: 3px 0 0 0 !important; padding: 0 !important; overflow: hidden !important;">linux 下 l2tp 客户端配置</font> </a></td><td width="102" valign="top" style="padding: 5px !important; margin: 0 !important; border-left: 1px solid #DDDDDD !important;"> <a target="_blank" title="什么时候提供linux版就好了" style="text-decoration: none !important; cursor: pointer !important;" href="http://app.wumii.com/ext/redirect?url=http%3A%2F%2Fwww.chenwang.net%2F2007%2F06%2F01%2F%25E4%25BB%2580%25E4%25B9%2588%25E6%2597%25B6%25E5%2580%2599%25E6%258F%2590%25E4%25BE%259Blinux%25E7%2589%2588%25E5%25B0%25B1%25E5%25A5%25BD%25E4%25BA%2586%25E3%2580%2582%2F&from=http%3A%2F%2Fwww.chenwang.net%2F2008%2F11%2F13%2Flinux-%25E5%25AE%2589%25E5%2585%25A8%25E7%25BB%2584%25E4%25BB%25B6%25E3%2580%2582%2F"> <img style="margin: 0 !important; padding: 2px !important; border: 1px solid #DDDDDD !important; width: 96px !important; height: 96px !important;" src="http://static.wumii.com/site_images/2011/08/22/2160513.png" width="96px" height="96px" /><br /> <font size="-1" color="#333333" style="display: block !important; line-height: 15px !important; width: 102px !important; font: 12px/15px arial !important; height: 60px !important; margin: 3px 0 0 0 !important; padding: 0 !important; overflow: hidden !important;">什么时候提供linux版就好了</font> </a></td></tr> <br/><tr><td colspan="4"><b><font size="-1"  style="display: block !important; padding: 20px 0 5px !important;">来自无觅网络的相关文章：</font></b></td></tr><tr><td width="102" valign="top" style="padding: 5px !important; margin: 0 !important;"> <a target="_blank" title="[我的Linux书架]转一篇很不错的文章" style="text-decoration: none !important; cursor: pointer !important;" href="http://app.wumii.com/ext/redirect?url=http%3A%2F%2Fwww.ericyue.info%2Farchive%2Fmy-linux-bookshelf&from=http%3A%2F%2Fwww.chenwang.net%2F2008%2F11%2F13%2Flinux-%25E5%25AE%2589%25E5%2585%25A8%25E7%25BB%2584%25E4%25BB%25B6%25E3%2580%2582%2F"> <img style="margin: 0 !important; padding: 2px !important; border: 1px solid #DDDDDD !important; width: 96px !important; height: 96px !important;" src="http://static.wumii.com/site_images/2011/02/14/2705449.jpg" width="96px" height="96px" /><br /> <font size="-1" color="#333333" style="display: block !important; line-height: 15px !important; width: 102px !important; font: 12px/15px arial !important; height: 60px !important; margin: 3px 0 0 0 !important; padding: 0 !important; overflow: hidden !important;">[我的Linux书架]转一篇很不错的文章 (@ericyue)</font> </a></td><td width="102" valign="top" style="padding: 5px !important; margin: 0 !important; border-left: 1px solid #DDDDDD !important;"> <a target="_blank" title="[转]用Linux工作,摈弃windows！" style="text-decoration: none !important; cursor: pointer !important;" href="http://app.wumii.com/ext/redirect?url=http%3A%2F%2Fwww.ericyue.info%2Farchive%2Fall-for-linux&from=http%3A%2F%2Fwww.chenwang.net%2F2008%2F11%2F13%2Flinux-%25E5%25AE%2589%25E5%2585%25A8%25E7%25BB%2584%25E4%25BB%25B6%25E3%2580%2582%2F"> <img style="margin: 0 !important; padding: 2px !important; border: 1px solid #DDDDDD !important; width: 96px !important; height: 96px !important;" src="http://static.wumii.com/site_images/2011/09/15/12141692.jpg" width="96px" height="96px" /><br /> <font size="-1" color="#333333" style="display: block !important; line-height: 15px !important; width: 102px !important; font: 12px/15px arial !important; height: 60px !important; margin: 3px 0 0 0 !important; padding: 0 !important; overflow: hidden !important;">[转]用Linux工作,摈弃windows！ (@ericyue)</font> </a></td><td width="102" valign="top" style="padding: 5px !important; margin: 0 !important; border-left: 1px solid #DDDDDD !important;"> <a target="_blank" title="Linux环境下的C/C+基础调试技术" style="text-decoration: none !important; cursor: pointer !important;" href="http://app.wumii.com/ext/redirect?url=http%3A%2F%2Fwww.ericyue.info%2Farchive%2Fdebug-skills-under-linux-gcc&from=http%3A%2F%2Fwww.chenwang.net%2F2008%2F11%2F13%2Flinux-%25E5%25AE%2589%25E5%2585%25A8%25E7%25BB%2584%25E4%25BB%25B6%25E3%2580%2582%2F"> <img style="margin: 0 !important; padding: 2px !important; border: 1px solid #DDDDDD !important; width: 96px !important; height: 96px !important;" src="http://static.wumii.com/site_images/2011/02/13/2705475.jpg" width="96px" height="96px" /><br /> <font size="-1" color="#333333" style="display: block !important; line-height: 15px !important; width: 102px !important; font: 12px/15px arial !important; height: 60px !important; margin: 3px 0 0 0 !important; padding: 0 !important; overflow: hidden !important;">Linux环境下的C/C+基础调试技术 (@ericyue)</font> </a></td><td width="102" valign="top" style="padding: 5px !important; margin: 0 !important; border-left: 1px solid #DDDDDD !important;"> <a target="_blank" title="Red Hat Linux 9.0安装方法" style="text-decoration: none !important; cursor: pointer !important;" href="http://app.wumii.com/ext/redirect?url=http%3A%2F%2Fcong5.net%2Fred-hat-linux-9-0-install.html&from=http%3A%2F%2Fwww.chenwang.net%2F2008%2F11%2F13%2Flinux-%25E5%25AE%2589%25E5%2585%25A8%25E7%25BB%2584%25E4%25BB%25B6%25E3%2580%2582%2F"> <img style="margin: 0 !important; padding: 2px !important; border: 1px solid #DDDDDD !important; width: 96px !important; height: 96px !important;" src="http://static.wumii.com/site_images/2011/07/08/16632062.png" width="96px" height="96px" /><br /> <font size="-1" color="#333333" style="display: block !important; line-height: 15px !important; width: 102px !important; font: 12px/15px arial !important; height: 60px !important; margin: 3px 0 0 0 !important; padding: 0 !important; overflow: hidden !important;">Red Hat Linux 9.0安装方法 (@cong5)</font> </a></td></tr><tr><td colspan="4" align="right"> <a style="text-decoration: none !important;" href="http://www.wumii.com/widget/relatedItems" target="_blank" title="无觅相关文章插件"> <font size="-1" color="#bbbbbb" style="display: block !important; font-family: arial !important; padding: 5px 0 !important; font-size: 12px !important; color: #bbb !important;">无觅</font> </a></td></tr></table>]]></description> <content:encoded><![CDATA[<p><strong>Linux审计子系统(Linux Aduit Subsystem)</strong><br /> LAus可以用来监控文件访问和操作系统的一些情况,是linux为了通过evl-4级认证的一个完全策略。从下面的一个连接可以大体的推断其支持的 kernel和各发行版，http://www.securityfocus.com/bid/12309，尽管这是一个bug报告。</p><p><strong>SELinux</strong><br /> SELinux 是 2.6 版本的 Linux 内核中提供的强制访问控制 (MAC)系统。对于目前可用的 Linux 安全模块来说，SELinux 是功能最全面，而且测试最充分的，它是在 20 年的 MAC 研究基础上建立的。SELinux 在类型强制服务器中合并了多级安全性或一种可选的多类策略，并采用了基于角色的访问控制概念。<br /> 参考连接：<br /> <a href="http://book.51cto.com/art/200810/94193.htm">SELinux实例：使用安全增强的Linux</a><br /> <a href="http://www.ibm.com/developerworks/cn/linux/l-selinux.html">从头开始生成 SELinux</a><br /> <a href="http://www.ibm.com/developerworks/cn/linux/s-selinux/">揭开 SE Linux 的秘密：第 1部分</a><br /> <a href="http://www.ibm.com/developerworks/cn/linux/l-rbac-selinux/">SELinux 中基于角色的访问控制</a><br /> <a href="http://www.gentoo.org/proj/en/hardened/selinux/selinux-handbook.xml">Gentoo SELinux Handbook</a></p><p><strong>ACL</strong><br /> ACL是Access Control List的缩写，主要的目的是在提供传统的owner,group,others的read,write,execute权限之外的细部权限设定。 ACL可以针对单一使用者，单一档案或目录来进行r,w,x的权限规范，对于需要特殊权限的使用状况非常有帮助。 Grsecurity是其中比较典型和成熟的一种。<br /> <a href="http://network.51cto.com/art/200806/77105.htm">Grsecurity ACL系统</a><br /> <a href="http://boke.name/citizen/2006/09/08/hardening-linux-kernel-with-grsecurity/">Linux 安全系列：用 grsecurity 保护 Linux</a></p><p><strong>CHROOT</strong><br /> CHROOT就是Change Root，也就是改变程序执行时所参考的根目录位置。可以将程序限制在指定的目录之内。</p><p><strong>iptables</strong><br /> Linux提供了一个非常优秀的防火墙工具—netfilter/iptables。它完全免费、功能强大、使用灵活、可以对流入和流出的信息进行细化控制，且可以在一台低配置机器上很好地运行。netfilter/iptabels应用程序，被认为是Linux中实现包过滤功能的第四代应用程序。netfilter/iptables包含在2.4以后的内核中，它可以实现防火墙、NAT（网络地址翻译）和数据包的分割等功能。 netfilter工作在内核内部，而iptables则是让用户定义规则集的表结构。netfilter/iptables从ipchains和 ipwadfm（IP防火墙管理）演化而来，功能更加强大。<br /> 参考资料：<br /> <a href="http://linux.ccidnet.com/pub/html/tech/iptables/index.htm">iptables从入门到精通</a><br /> <a href="http://man
