Trusted Extensions 配置和管理

退出打印视图

更新时间: 2014 年 7 月
 
 

如何在有标签区域中允许重新为文件设置标签

此过程是用户可以重新为文件设置标签的先决条件。

开始之前

必须停止您要配置的区域。您必须具有全局区域中的 "Security Administrator"(安全管理员)角色。

  1. 打开 Labeled Zone Manager(有标签区域管理器)。
    # /usr/sbin/txzonemgr &
  2. 配置区域以启用标签重新设置。
    1. 双击该区域。
    2. 从列表中选择 "Permit Relabeling"(允许重新设置标签)。
  3. 选择 "Boot"(引导)重新启动区域。
  4. 单击 "Cancel"(取消)返回到区域列表。

    对于允许重新设置标签的用户和进程要求,请参见 setflabel(3TSOL) 手册页。要授权用户重新为文件设置标签,请参见如何允许用户更改数据的安全级别

示例 13-5  仅允许从 internal 区域降级

在此示例中,安全管理员使用 zonecfg 命令以允许从 CNF: INTERNAL USE ONLY(CNF:仅供内部使用)区域对信息进行降级,而不是升级。

# zonecfg -z internal set limitpriv=default,file_downgrade_sl
示例 13-6  阻止从 internal(内部)区域降级

在此示例中,安全管理员在以前用于降级文件的系统上阻止降级 CNF: INTERNAL USE ONLY(CNF:仅供内部使用)文件。

管理员使用 "Labeled Zone Manager"(有标签区域管理器)停止 internal(内部)区域,然后从 internal(内部)区域菜单中选择 "Deny Relabeling"(拒绝重新设置标签)。