上一页 1 2 3 4 5 6 ··· 9 下一页
摘要: 方法一 import os os.system(命令) 无返回值 方法二 output=os.popen(命令) print(output.read()) 类似C的popen,输出有返回 方法三 import commands (status, output) = commands.getstatu 阅读全文
posted @ 2019-12-05 14:13 冷血无情康纳酱 阅读(258) 评论(0) 推荐(0) 编辑
摘要: 写一些shell脚本个人更喜欢用python或者c,一方面是因为bash掌握不精。。。。另一方面是c中执行shell命令可以快速将结果传回程序中进行后续处理,而python便捷的字符串处理可以让脚本写的更加迅速。 本章先简单介绍一些C的相关内容,从而可以让你快速用C语言写一个调用shell的程序 首 阅读全文
posted @ 2019-12-05 14:06 冷血无情康纳酱 阅读(699) 评论(0) 推荐(0) 编辑
摘要: docker支持api操作,可以使用go、python甚至http。 这里先以http为例,参考文档 需要提前开启docker的联网功能,具体为在 /etc/sysconfig/docker 文件中修改OPTIONS中的内容,加上 H=tcp://0.0.0.0:2647 -H unix:///va 阅读全文
posted @ 2019-12-05 11:20 冷血无情康纳酱 阅读(379) 评论(0) 推荐(0) 编辑
摘要: api参考网站 编译时需要手动链接相关的库 例如 gcc test.c -o test /usr/lib64/libselinux.so.1 剩下的就差参考网,然后再去man网站上查具体的文档即可https://www.die.net/ 链接方法和查api是通用的 阅读全文
posted @ 2019-12-05 11:06 冷血无情康纳酱 阅读(430) 评论(0) 推荐(0) 编辑
摘要: 本篇承接自SELinux自定义策略初步,请阅读过该文章后再阅读本章 因为selinux最基本的安全策略就是类型强制策略(TE),因此所涉及的上下文其实指的是安全上下文中的type部分。 selinux策略语句结构如下 访问向量规则 主体上下文 客体上下文 : 类型 许可类型 访问向量规则一般如下: 阅读全文
posted @ 2019-12-05 09:58 冷血无情康纳酱 阅读(1456) 评论(0) 推荐(0) 编辑
摘要: docker中使用了叫overlay2的层叠式结构,现在暂时overlay2的相关内容还不太熟悉,只是有一个一层一层的抽象理解,以后详细学习后再介绍。 为了简化存储,一个容器运行后会直接把镜像的存储状况作为容器的存储状况,然后针对容器运行产生的任何改动,都会在容器下相关目录中进行存储差分信息,也就是 阅读全文
posted @ 2019-11-20 16:44 冷血无情康纳酱 阅读(648) 评论(0) 推荐(0) 编辑
摘要: selinux对于被拒绝的操作是会记录在系统日志的,位置在/var/log/audit/audit.log type为AVC,大括号里是操作类型,还有是否被拒绝、pid、安全上下文等等信息 selinux提供了audit2allow工具,用来分析策略日志然后生成一个使日志中被拒绝 实例如下: 相当于 阅读全文
posted @ 2019-11-14 16:41 冷血无情康纳酱 阅读(1282) 评论(0) 推荐(0) 编辑
摘要: 这篇文章主要记录了我如何学习selinux自订策略的,相关内容在网络上非常零散,自己也走了很多弯路,所以专门写了这么篇文章作为整理。 这里先提一句,关于selinux的配置,网上最容易搜索到的是对selinux程序的配置,例如开关,以及对某种协议的控制,这些内容在我之前整理selinux管理工具种有 阅读全文
posted @ 2019-11-13 16:05 冷血无情康纳酱 阅读(5158) 评论(0) 推荐(0) 编辑
摘要: 最近开始往linux内核方向研究,苦于目前找到的资料与我个人学习习惯不同,所以就一遍啃骨头一遍整理思路,尝试整理一条适合自己的学习路线。 学习之前先整理下手头的资源吧 一个内核新人社区,有很多不错的东西https://kernelnewbies.org/ linux内核官方网站 https://ww 阅读全文
posted @ 2019-11-09 11:15 冷血无情康纳酱 阅读(295) 评论(0) 推荐(0) 编辑
摘要: 本文将简要介绍SELinux的相关操作工具 setsebool -P 变量名=[1|0] 设置selinux策略中指定变量的bool值,可选的变量名称可以使用getsebool -a查看 可选变量含义可以参考以下页面 https://linux.die.net/man/8/ftpd_selinux 阅读全文
posted @ 2019-10-09 14:56 冷血无情康纳酱 阅读(762) 评论(0) 推荐(0) 编辑
上一页 1 2 3 4 5 6 ··· 9 下一页