multilabel
示例。它还假设 net-mgmt/nagios-plugins、net-mgmt/nagios 和 www/apache22 在尝试集成到 MAC 框架之前都已正确安装、配置和工作。root
设置为默认类:root
用户帐户现在都需要一个登录类。登录类是必需的,否则将拒绝用户访问常用命令。以下 sh
脚本应该可以解决问题:nagios
和 www
帐户放入不安全类中:root
) 访问 Nagios。作为 Nagios 一部分的配置文件和进程将完全独立或被监禁。setfsmac
后,将读取此文件。此示例在根文件系统上设置策略:root
无法访问 Nagios 配置目录中的任何文件。如果 root
可以列出 /var/spool/nagios 的内容,则存在问题。相反,应返回“权限被拒绝”错误。root
用户仍可以更改安全实施并编辑其配置文件。对于新生成的 shell,以下命令将允许将安全策略降级到较低的级别:# setpmac biba/10 csh
biba/high(high-high)
。