1 В избранное 0 Ответвления 0

OSCHINA-MIRROR/openeuler-secpaver

Присоединиться к Gitlife
Откройте для себя и примите участие в публичных проектах с открытым исходным кодом с участием более 10 миллионов разработчиков. Приватные репозитории также полностью бесплатны :)
Присоединиться бесплатно
В этом репозитории не указан файл с открытой лицензией (LICENSE). При использовании обратитесь к конкретному описанию проекта и его зависимостям в коде.
Клонировать/Скачать
network.md 3.5 КБ
Копировать Редактировать Web IDE Исходные данные Просмотреть построчно История
gitlife-traslator Отправлено 30.11.2024 10:08 7eb31a0

Права доступа к сетевым ресурсам

1. Сетевые ресурсы

SecPaver управляет сетевыми ресурсами, разделяя их на домены, типы, протоколы и порты в формате:

domain:<домен>,type:<тип>,protocol:<протокол>,port:<порт>

Поддерживаемые ключевые слова для доменов, типов и протоколов см. в таблице ниже.

2. Права доступа к сети

SecPaver поддерживает следующие права доступа к сетевым ресурсам:

Право Описание
receive Приём данных из сокета
send Отправка данных в сокет
connect Установление соединения с сокетом
bind Привязка сокета к сетевому узлу или файлу сокета
accept Извлечение завершённых соединений из очереди сокетов
listen Прослушивание сокета

3. Замечания

  • В настоящее время контроль доступа к портам поддерживается только при генерации политик SELinux;
  • Существуют определённые ограничения на комбинации доменов, типов и протоколов. Если комбинация недействительна, при создании политики будет выдано предупреждение, но это не повлияет на создание других политик.

4. Таблица

Домен Тип Протокол
inet stream tcp (действителен для домена inet/inet6)
ax25 dgram udp (действителен для домена inet/inet6)
ipx seqpacket icmp (действителен для домена inet)
appletalk raw dccp (действителен для домена inet/inet6)
netrom rdm sctp (действителен для домена inet/inet6)
bridge packet route (действителен для domainа netlink)
atmpvc firewall (действителен для domainа netlink)
x25 tcpdiag (действителен для domainа netlink)
inet6 nflog (действителен для domainа netlink)
rose xfrm (действителен для domainа netlink)
netbeui selinux (действителен для domainа netlink)
security audit (действителен для domainа netlink)
key ip6fw (действителен для domainа netlink)
ash dnrt (действителен для domainа netlink)
econet kobject_uevent (действителен для domainа netlink)
atmsvc iscsi (действителен для domainа netlink)
sna fib_lookup (действителен для domainа netlink)
irda connector (действителен для domainа netlink)
pppox netfilter (действителен для domainа netlink)
wanpipe generic (действителен для domainа netlink)
bluetooth scsitransport (действителен для domainа netlink)
netlink rdma (действителен для domainа netlink)
unix crypto (действителен для domainа netlink)

Опубликовать ( 0 )

Вы можете оставить комментарий после Вход в систему

1
https://api.gitlife.ru/oschina-mirror/openeuler-secpaver.git
git@api.gitlife.ru:oschina-mirror/openeuler-secpaver.git
oschina-mirror
openeuler-secpaver
openeuler-secpaver
master