SELinux (Security-Enhanced Linux)
SELinuxとは、Linuxに強制アクセス制御機能を追加するモジュールである。
CentOS等のLinuxはインストール時にSELinuxが有効になっていたりする。
SELinux Project Wiki http://selinuxproject.org/
SELinux Project - github https://github.com/SELinuxProject
Security-Enhanced Linux - NSA https://www.nsa.gov/what-we-do/research/selinux/
現状の確認 は次のコマンドで行える。
# sestatus
# getenforce
この結果は次の3通り
以下のコマンドで 有効 無効 に出来る。
Enforcing に変更する場合
# setenforce Enforcing
または # setenforce 0
Permissive に変更する場合
# setenforce Permissive
または # setenforce 1
SELinux の設定については以下のファイルを変更すればいい。
/etc/selinux/config
SELinuxとは、Linuxに強制アクセス制御機能を追加するモジュールである。
CentOS等のLinuxはインストール時にSELinuxが有効になっていたりする。
SELinux Project Wiki http://selinuxproject.org/
SELinux Project - github https://github.com/SELinuxProject
Security-Enhanced Linux - NSA https://www.nsa.gov/what-we-do/research/selinux/
現状の確認 は次のコマンドで行える。
# sestatus
# getenforce
この結果は次の3通り
- Disabled 機能が無効
- Enforcing アクセスの制御がされている状態
- Permissive アクセスの制御はされていないが、ログが取られている状態
以下のコマンドで 有効 無効 に出来る。
Enforcing に変更する場合
# setenforce Enforcing
または # setenforce 0
Permissive に変更する場合
# setenforce Permissive
または # setenforce 1
SELinux の設定については以下のファイルを変更すればいい。
/etc/selinux/config
コメント
コメントを投稿