Preguntas etiquetadas con selinux

SELinux (Security-Enhanced Linux) es una implementación de una arquitectura flexible de control de acceso obligatorio (MAC) basada en roles en Linux a través de modificaciones del kernel y herramientas de usuario. Se utiliza principalmente para confinar los procesos del sistema y los usuarios más allá del mecanismo básico de Controles de acceso discrecional (DAC) o la lista de control de acceso que se encuentra en los sistemas * nix.

50
¿Cómo deshabilitar SELinux sin reiniciar?

Necesito desactivar SELinux pero no puedo reiniciar la máquina Seguí este enlace donde obtengo el siguiente comando setenforce 0 Pero después de ejecutar este comando, busqué eso sestatus SELinux status: enabled SELinuxfs mount: /selinux Current mode: permissive Mode from config file:...

11
Cómo crear una etiqueta SELinux personalizada

Escribí un servicio / aplicación binaria única que estoy tratando de ejecutar en Fedora 24, se ejecuta utilizando systemd, el binario se implementa en /srv/bot Este servicio / aplicación que escribí necesita crear / abrir / leer y renombrar archivos en este directorio. Primero comencé a crear una...

9
Hacer que todos los contextos de SELinux sean permanentes

He hecho muchas cosas chconúltimamente, pero si lo entiendo correctamente, se borrarán en la próxima etiqueta. ¿Hay alguna manera de hacer que los contextos actuales (preferiblemente justo debajo de cierto directorio) sean permanentes? Entiendo que hay una manera de hacerlo usando semanage, pero...

9
Contenedores LXC como entorno sandbox

Actualmente estoy comenzando un proyecto que evalúa programas no confiables (tareas de estudiantes) en un entorno seguro de sandbox. La idea principal es crear una aplicación web para GlassFish y Java wrapper alrededor de lxc-utils para administrar contenedores LXC. Tendrá una cola de programas en...

9
¿Cómo entender el contexto de seguridad en "ls -Z"?

Después de consultar " man ls", muestra " ls -Z" puede mostrar el contexto de seguridad: -Z, --context Display security context so it fits on most displays. Displays only mode, user, group, security context and file name. Al ejecutar el ls -Zcomando " ", a la salida le gusta...