Linux/SELinux/04 Arbeiten mit SELinux: Unterschied zwischen den Versionen
Erscheinungsbild
Keine Bearbeitungszusammenfassung |
|||
| Zeile 16: | Zeile 16: | ||
; Inhalte | ; Inhalte | ||
{| class="wikitable | {| class="wikitable options big" | ||
| SELinux-Pakete || [[SELinux/DOC/04 Arbeiten mit SELinux/SELinux-Pakete]] | | SELinux-Pakete || [[SELinux/DOC/04 Arbeiten mit SELinux/SELinux-Pakete]] | ||
|- | |- | ||
Version vom 23. März 2026, 23:53 Uhr
Arbeiten mit SELinux
Beschreibung
Die folgenden Abschnitte bieten einen Überblick über
- die wichtigsten SELinux-Pakete in Red Hat Enterprise Linux
- die Installation und Aktualisierung von Paketen
- die verwendeten Protokolldateien
- die wichtigste SELinux-Konfigurationsdatei
- das Aktivieren und Deaktivieren von SELinux
- SELinux-Modi
- das Konfigurieren von Booleschen Werten
- das vorübergehende und dauerhafte Ändern von Datei- und Verzeichnis-Labels
- das Überschreiben von Dateisystem-Labels mit dem Befehl mount
- das Einbinden von NFS-Volumes
- das Beibehalten von SELinux-Kontexten beim Kopieren und Archivieren von Dateien und Verzeichnissen
- Inhalte
Fußnoten
- [3] Um vorübergehend zum Standardverhalten zurückzukehren, führen Sie als Linux-Root-Benutzer den Befehl setsebool httpd_can_network_connect_db off aus
- Für Änderungen, die über Neustarts hinweg bestehen bleiben, führen Sie den Befehl setsebool -P httpd_can_network_connect_db off
- [4] Dateien im Verzeichnis /etc/selinux/targeted/contexts/files/ definieren Kontexte für Dateien und Verzeichnisse
- Dateien in diesem Verzeichnis werden von den Dienstprogrammen restorecon und setfiles gelesen, um Dateien und Verzeichnisse in ihre Standardkontexte zurückzusetzen
- [5] Morris, James. „Filesystem Labeling in SELinux“ http://www.linuxjournal.com/article/7426
- [6] Weitere Informationen zu matchpathcon finden Sie auf der Handbuchseite matchpathcon(8)