Security Enhanced Linux(SELinux)是一个额外的系统安全层,主要目的是防止已遭泄露的系统服务访问用户数据. 对于一个服务来说,要关注SELinux的三个方面,一是文件SELinux安全上下文中的类型字段要和服务的类型字段匹配,二是服务SELinux允许端口,三是服务某个功能的布尔值. 下面以http服务为例子,一一阐述. 1.安装httpd包,查看是否安装成功 rpm -qa | grep http httpd-2.4.6-17.el7.x86_64httpd-too…