Linux安全与命令行操作全解析
1. SELinux在不同Linux发行版中的安装情况
SELinux(Security-Enhanced Linux)是一种基于Linux内核的强制访问控制(MAC)系统,能增强系统的安全性。不过对于普通桌面用户来说,SELinux可能有些过于复杂,但在学习其工作原理时,在桌面上使用它还是很有帮助的。以下是不同Linux发行版中SELinux的安装情况:
| 发行版 | 安装方式 |
| ---- | ---- |
| Linspire | 打开CNR客户端,搜索selinux,不过这些包在撰写本文时仍在开发中。 |
| Mandrake | 使用软件安装工具安装程序libselinux,此步骤需要添加外部存储库。不过,使用这个工具对于真正好奇的人来说是一个相当高级的操作。 |
| SuSE | 默认安装。 |
| Xandros | 不可用。 |
2. 使用系统日志查看器监控日志文件
日志文件记录了系统中发生的各种事件,对于发现系统中的错误和潜在的入侵行为非常重要。大多数日志文件位于/var/log目录下。不同Linux发行版可以通过以下方式找到系统日志查看器:
- Fedora:选择“Applications”➪“System Tools”➪“System Logs”。
- Knoppix:无。
- Linspire:从CNR仓库中,选择“Utilities”➪“XWatch”。有时,在CNR仓库中使用搜索文本框是找到程序最快的方法。
- Mandrake:安装swatch,然后从主菜单中选择“Syste