SELinux Aufgaben: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „<span id="verlegen-eines-netzwerkports"></span> = Verlegen eines Netzwerkports = * Konfigurieren Sie den SSH-Port auf 9922 (nicht SELinux) * Labeln Sie den en…“)
 
 
(9 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
<span id="verlegen-eines-netzwerkports"></span>
+
<span id="verlegen-eines-ssh-ports"></span>
= Verlegen eines Netzwerkports =
+
= Verlegen eines SSH-Ports =
  
* Konfigurieren Sie den SSH-Port auf 9922 (nicht SELinux)
+
* Konfigurieren Sie den SSH-Port auf 8472 unter /etc/ssh/sshd_config
 
* Labeln Sie den entsprechenden Port auf den passenden Kontext
 
* Labeln Sie den entsprechenden Port auf den passenden Kontext
 
* Testen Sie die Verbindung auf den neuen Port
 
* Testen Sie die Verbindung auf den neuen Port
 +
 +
<!----->
 +
<span id="erweiterung-des-dateizugriffsrechte-für-apache"></span>
 +
 +
= Erweiterung des Dateizugriffsrechte für Apache =
 +
 +
* dnf install httpd
 +
* Verlegen Sie den http_port auf 90
 +
* Labeln Sie den Port entsprechend in SELinux
 +
* Erstellen Sie einen ungewöhnlichen DirectoryRoot für Apache und hinterlege eine Testdatei
 +
** mkdir -p /web/html
 +
** echo "Hello, world!" &gt; /web/html/test.html
 +
* Ändern Sie das DirectoryRoot für Apache unter /etc/httpd/conf/httpd.conf
 +
* systemctl start httpd
 +
* Fügen Sie den richtigen Dateikontext für den Ordner /web und alle Unterverzichnisse zu und testen Sie die Seite

Aktuelle Version vom 17. Januar 2023, 13:58 Uhr

Verlegen eines SSH-Ports

  • Konfigurieren Sie den SSH-Port auf 8472 unter /etc/ssh/sshd_config
  • Labeln Sie den entsprechenden Port auf den passenden Kontext
  • Testen Sie die Verbindung auf den neuen Port

Erweiterung des Dateizugriffsrechte für Apache

  • dnf install httpd
  • Verlegen Sie den http_port auf 90
  • Labeln Sie den Port entsprechend in SELinux
  • Erstellen Sie einen ungewöhnlichen DirectoryRoot für Apache und hinterlege eine Testdatei
    • mkdir -p /web/html
    • echo "Hello, world!" > /web/html/test.html
  • Ändern Sie das DirectoryRoot für Apache unter /etc/httpd/conf/httpd.conf
  • systemctl start httpd
  • Fügen Sie den richtigen Dateikontext für den Ordner /web und alle Unterverzichnisse zu und testen Sie die Seite