Perguntas com a marcação «selinux»

O SELinux (Security-Enhanced Linux) é uma implementação de uma arquitetura flexível de controle de acesso obrigatório (MAC) baseada em funções no Linux através de modificações do kernel e ferramentas do usuário. É usado principalmente para limitar processos e usuários do sistema além do mecanismo básico de Controles de Acesso Discricional (DAC) ou da lista de controle de acesso encontrada nos sistemas * nix.

50
Como desativar o SELinux sem reiniciar?

Preciso desativar o SELinux, mas não consigo reiniciar a máquina segui este link onde recebo o comando abaixo setenforce 0 Mas depois de executar este comando, verifiquei se sestatus SELinux status: enabled SELinuxfs mount: /selinux Current mode: permissive Mode from config file:...

11
como criar um rótulo personalizado do SELinux

Eu escrevi um serviço / aplicativo binário único que estou tentando executar no Fedora 24, ele roda usando systemd, o binário é implantado no /srv/bot este serviço / aplicativo que escrevi precisa criar / abrir / ler e renomear arquivos nesse diretório. Comecei a criar uma nova política baseada...

9
Tornar todos os contextos SELinux permanentes

chconUltimamente, eu fiz várias coisas , mas se eu entendi direito, elas serão apagadas na próxima remarcação. Existe alguma maneira de tornar os contextos atuais (preferencialmente apenas em um determinado diretório) permanentes? Entendo que existe uma maneira de fazer isso usando semanage, mas...

9
Contêineres LXC como um ambiente sandbox

Atualmente, estou iniciando um projeto avaliando programas não confiáveis ​​(tarefas dos alunos) em um ambiente seguro de área restrita. A idéia principal é criar um aplicativo Web para o wrapper GlassFish e Java em torno do lxc-utils para gerenciar contêineres LXC. Ele terá uma fila de programas...

9
Como entender o contexto de segurança em "ls -Z"?

Após se referir " man ls", mostra " ls -Z" pode exibir o contexto de segurança: -Z, --context Display security context so it fits on most displays. Displays only mode, user, group, security context and file name. Executando o ls -Zcomando " ", a saída fica assim: [root@localhost ~]# ls...