设为首页收藏本站language 语言切换
查看: 1806|回复: 0
收起左侧

[分享] SE Linux 环境下网络服务设置 (5)

[复制链接]
发表于 2012-11-15 17:10:55 | 显示全部楼层 |阅读模式
•httpd_can_sendmail禁用时这个布尔变量防止发送邮件的 HTTP 模块。这可以防止垃圾邮件的攻击漏洞中发现的 httpd。打开这个布尔变量允许 HTTP 模块发送邮件。
•httpd_dbus_avahi关闭时这个布尔变量拒绝服务的 avahi 通过 D-BUS 的httpd 访问。打开这个布尔变量允许这种访问。
•httpd_enable_cgi禁用时这个布尔变量防止 httpd 的执行 CGI 脚本。打开这个布尔变量让 httpd 的执行 CGI 脚本。
•httpd_enable_ftp_server开放这个布尔变量会容许的 httpd 作为 FTP 服务器的FTP 端口和行为。
•httpd_enable_homedirs禁用时这个布尔变量阻止访问用户主目录的 httpd。打开这个布尔变量允许 httpd 访问用户主目录。
•httpd_execmem启用时这个布尔变量允许 httpd 的执行程序需要的内存地址。建议不要启用这个布尔变量从安全角度来看,因为它减少了对缓冲区溢出,但是某些模块和应用程序(如 Java 和 Mono 应用)的保护需要这种特权。
•httpd_ssi_exec这个布尔变量定义服务器端包含(SSI)的网页中的元素是否可以执行。
•httpd_tty_comm这个布尔变量定义的httpd 是否被允许访问的控制终端。这种访问通常是不需要的,但是,如配置 SSL 证书文件的情况下,终端访问所需的显示和处理一个密码提示。
•httpd_use_cifs打开这个布尔变量允许 httpd 访问 CIFS 文件系统上标记的文件,如通过 Samba 挂载的文件系统,cifs_t 类型。
•httpd_use_nfs打开这个布尔变量允许 httpd 访问 NFS 文件系统上的标记文件 nfs_t 类型,如文件系统,通过 NFS 挂载。

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-3 01:00 , Processed in 0.093206 second(s), 13 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表