SecPaver управляет сетевыми ресурсами, разделяя их на домены, типы, протоколы и порты в формате:
domain:<домен>,type:<тип>,protocol:<протокол>,port:<порт>
Поддерживаемые ключевые слова для доменов, типов и протоколов см. в таблице ниже.
SecPaver поддерживает следующие права доступа к сетевым ресурсам:
Право | Описание |
---|---|
receive | Приём данных из сокета |
send | Отправка данных в сокет |
connect | Установление соединения с сокетом |
bind | Привязка сокета к сетевому узлу или файлу сокета |
accept | Извлечение завершённых соединений из очереди сокетов |
listen | Прослушивание сокета |
Домен | Тип | Протокол |
---|---|---|
inet | stream | tcp (действителен для домена inet/inet6) |
ax25 | dgram | udp (действителен для домена inet/inet6) |
ipx | seqpacket | icmp (действителен для домена inet) |
appletalk | raw | dccp (действителен для домена inet/inet6) |
netrom | rdm | sctp (действителен для домена inet/inet6) |
bridge | packet | route (действителен для domainа netlink) |
atmpvc | firewall (действителен для domainа netlink) | |
x25 | tcpdiag (действителен для domainа netlink) | |
inet6 | nflog (действителен для domainа netlink) | |
rose | xfrm (действителен для domainа netlink) | |
netbeui | selinux (действителен для domainа netlink) | |
security | audit (действителен для domainа netlink) | |
key | ip6fw (действителен для domainа netlink) | |
ash | dnrt (действителен для domainа netlink) | |
econet | kobject_uevent (действителен для domainа netlink) | |
atmsvc | iscsi (действителен для domainа netlink) | |
sna | fib_lookup (действителен для domainа netlink) | |
irda | connector (действителен для domainа netlink) | |
pppox | netfilter (действителен для domainа netlink) | |
wanpipe | generic (действителен для domainа netlink) | |
bluetooth | scsitransport (действителен для domainа netlink) | |
netlink | rdma (действителен для domainа netlink) | |
unix | crypto (действителен для domainа netlink) |
Вы можете оставить комментарий после Вход в систему
Неприемлемый контент может быть отображен здесь и не будет показан на странице. Вы можете проверить и изменить его с помощью соответствующей функции редактирования.
Если вы подтверждаете, что содержание не содержит непристойной лексики/перенаправления на рекламу/насилия/вульгарной порнографии/нарушений/пиратства/ложного/незначительного или незаконного контента, связанного с национальными законами и предписаниями, вы можете нажать «Отправить» для подачи апелляции, и мы обработаем ее как можно скорее.
Опубликовать ( 0 )