centosde启动流程与安全加固selinux是怎样的
admin
2023-03-12 20:01:19
0

centos6启动流程

1、上电POST自检,加载BIOS的硬件信息,获取第一个启动设备
2、读取第一个启动设备MBR里的引导加载程序(grub)的启动信息
3、加载核心操作系统的核心信息,核心开始解压缩,并尝试驱动所有的硬件设备
4、核心执行init程序,并获取默认的运行信息
5、init程序执行/etc/rc.d/rc.sysinit文件
6、启动核心的外挂模块
7、init执行运行的各个批处理文件(scripts)
8、init执行/etc/rc.d/rc.local
9、执行/bin/login程序,等待一会登录
10、登录之后开始以shell控制主机

.如图所示

centosde启动流程与安全加固selinux是怎样的    

MBR(Master Boot Recorder),

我们称之为主引导记录。  
BIOS是怎样寻找可启动设备的呢?  
我们知道在分区时,硬盘的第一块扇区512个字节就是存放的MBR,  
如果该设备是可启动设备,那么该扇区的最后两个字节肯定是55/AA,  
所以此时在寻找可启动设备时,如果发现该设备的最后两个字节是这个,  
那么该设备就是可启动设备。
BIOS在找到可启动设备以后就会执行其引导代码,  
因为MBR占据了第一块扇区的512字节,分区表占用了 16*4=64字节,  
再加上最后两个标志字节,  
所以MBR的引导代码就是MBR的前446个字节,  
当然这446个字节太小了,并不能完成整个操作系统的引导程序,  
所以这446个字节里面可能存放的就是启动引导程序的一些代码。

GRUB

 是引导加载程序,  
 将引导操作系统,启动引导器是计算机启动过程中运行的第一个真正的软件,  
计算机启动时在通过BISO自检后读取并运行引导介质上最前面的扇区  
即硬盘主引导扇区(MBR)中的启动引导器程序,   
这里的扇区中:MBR占据了第一块扇区的512字节,  
但其实际只占用了其中的446个字节,  
另外的64个字节交给了DPT(Disk Partition Table硬盘分区表),  
最后两个字节“55,AA”是分区的结束标志。  
启动引导器在负责加载启动硬盘分区中的操作系统。  
如果启动引导器不能正常工作,将导致操作系统不能正常启动,  
从而整个计算机瘫痪。  
通常,每个操作系统在安装过程中都要将自带的启动器写在硬盘(MBR),  
以便能过进行自身的 引导

自定义启动脚本,添加启动项中

centosde启动流程与安全加固selinux是怎样的  
centosde启动流程与安全加固selinux是怎样的  
centosde启动流程与安全加固selinux是怎样的  
centosde启动流程与安全加固selinux是怎样的

安全加固selinux

selinux是⼀种安全策略机制。  
selinux有四种⼯作类型:
trict:在centos5中,每个进程都受到selinux的控制;
targeted:用来保护常见的网络服务,仅有限进程受到selinux控制,centos5保护88个务;
minimunm:在centos7中修改targetd,只对选择的网络服务;
mls:提供MLS(多级安全)机制的安全性。
一般设置默认为targeted类型,不需要修改。  

selinux有三种⼯作状态:
enforce:强制,每个受限的进程都必然受限;
permissive:允许,每个受限的进程违规操作不会被禁止,但会被记录于审计日志;
disabled:禁用.  

# selinux  
安全标签 的说明  
安全标签又成安全上下文  
即content值:unconfined_u:object_r:httpd_sys_content_t:s0

安全上下⽂有五个元素组成,  
格式为:user:role:type:sensitivity:category   (⼀般category部分不显⽰,)  
unconfined_u:代表的是user位置,指示登录系统的用户类型,如root,user_u,system_u,  
多数本地进程都属于自由(unconfined)进程;
 object_r:代表的是role位置,定义文件,进程和用户的用途:文件:object_r,  
 进程和用户: system_r;
 httpd_sys_content_t:代表的是type位置,指定数据类型,  
 规则中定义何种进程类型访问何种文件Target策略基于type实现,  
 多服务共用:public_content_t;
s0:代表的是sensitivity位置,限制访问的需要,  
由组织定义的分层安全级别,  
如unclassified, secret,top,secret, ⼀个对象有且只有⼀个sensitivity,  
分0-15级, s0最低,Target策略默认使⽤s0;  
Category:对于特定组织划分不分层的分类,  
如FBI Secret,NSA secret,   
一个对象可以有多个categroy,c0-c1023共1024个分类,  
Target 策略不使用ategory

相关内容

热门资讯

为190元“仅退款”榴莲千里讨... 极目新闻记者 王鹏因为一笔190元的恶意“仅退款”订单,卖家自掏5000余元,驱车1600公里赴山东...
“AI智能回答”误称律师“被判... 据澎湃新闻报道,南京执业律师李小亮发现,在百度手机App、百度网站搜索其个人姓名+职务时,百度“AI...
年初铺的草皮五一咋又铲除?自然... 江西省上饶市的周先生近日向华商报大风新闻反映:今年五一假期时,他注意到上饶市广丰区北河滨路芦林街道源...
浏阳烟花厂爆炸事故4名重症患者... 截至今天(9日)上午11时,浏阳烟花厂爆炸事故在院患者42人,原5名重症患者中4人已转为轻症;在院患...
中东战火不断,为何全球股市不跌... 最近与一位美国学者交流,他讲到一个颇有意味的场景:在华尔街一场交流中,包括他在内的3位国际问题研究专...
景区回应“母亲节穿旗袍免费入园... 近日,南京天生桥景区推出的母亲节当天女士穿旗袍免费入园活动引发争议,有人认为母亲节女士穿旗袍活动,策...
一本正经胡说八道,谁为AI幻觉... AI幻觉频发,误导用户、毁损名誉的责任,该由谁来承担?南京律师李小亮在百度上搜索自己的信息,结果百度...
老人在直播间疯狂刷火箭 周佳欣、郑凯丹、朱娅、蒋婉、黄铃、王佳、李婉晴/文64岁的王雅达又往直播间里刷了一枚“火箭”。屏幕上...
汉坦病毒阳性乘客在乌斯怀亚港登... 自世卫组织(WHO)5月6日公布荷兰泛海探险公司(Oceanwide Expeditions)旗下极...
冰箱不制冷的原因有哪几种 冰箱的电压在正常的情况下,压缩机没有正常的运转,而且有噪声和旋转的声音,压缩机一旦出现故障,冰箱就会...