LoginSignup
1
0

More than 3 years have passed since last update.

/etc/selinux/configについて

Last updated at Posted at 2019-11-21

/etc/selinux/configとは?

SELinuxについて設定するファイル

SELinuxとは?

OS管理下のリソースへアクセスすることを監視・制御するところ
なので、/etc/selinux/configとは、OSリソースへアクセスすることを制御するところを指します。

確認するには?

getenforceコマンドの利用

現在のSELinuxの状態が表示されます。

# getenforce
Permissive
表示 説明                     
Enforcing SELinuxのポリシールールが強制されている状態     
Permissive SELinuxのポリシールールが強制されておらず、 DACルールのみ利用されている状態 
Disabled SELinuxが無効状態

sestatusコマンドの利用

現在の状態と合わせて設定ファイルの状態も出力されます。

# sestatus
 SELinux status:                 enabled
 SELinuxfs mount:                   /sys/fs/selinux
 SELinux root directory:         /etc/selinux
 Loaded policy name:             targeted
 Current mode:                   permissive
 Mode from config file:          error (Success)
 Policy MLS status:              enabled
 Policy deny_unknown status:     allowed
 Max kernel policy version:      31

引用

エンジニアの入り口 SELinuxとは

https://eng-entrance.com/linux-selinux

RedHat 公式:SELinuxの無効化および有効化

https://access.redhat.com/documentation/ja-jp/red_hat_enterprise_linux/6/html/security-enhanced_linux/sect-security-enhanced_linux-working_with_selinux-enabling_and_disabling_selinux

【図解/初心者向け】SELinuxとは?

https://milestone-of-se.nesuke.com/sv-advanced/selinux/selinux-summary/

SELinuxの状態を理解する

http://2done.org/72.html

以上がSELinuxについてでした。
最後までお読みいただきありがとうございました!

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0