7.7.4. Каталог /etc/selinих

7.7.4. Каталог /etc/selinих

В каталоге /etc/selinux хранятся конфигурационные файлы и политики SELinux. Главный файл конфигурации - /etc/selinux/config (листинг 7.6)

Листинг 7.6. Главный файл конфигурации SELinux

# This file controls the state of SELinux on the system.

# SELINUX= can take one of these three values:

# enforcing - SELinux security policy is enforced

# permissive - SELinux prints warnings instead of enforcing.

# disabled - No SELinux policy is loaded.

SELinux=enforcing

# SELINUXTYPE= can take one of these two values:

# targeted - Only targeted network daemons are protected.

# strict - Full SELinux protection.

SELIHUXTYPE=targeted

Директива SELINUX может принимать три значения:

• enforcing - принудительный режим;

• permissive - режим предупреждений;

• disabled - SELinux выключена.

Теперь вы знаете, какой файл редактирует конфигуратор sys-tem-config-securitylevel.

Директива SELINUXTYPE позволяет выбрать тип защиты:

• targeted - будут защищены объекты, описанные в политике безопасности;

• strict - полная защита.

По умолчанию используется политика targeted. Файлы политики strict не установлены по умолчанию. Для их установки (если нужно) используется команда:

# yum install selinux-policy-strict

Поделитесь на страничке

Следующая глава >

Похожие главы из других книг:

Каталог Utility

Из книги автора

Каталог Utility В каталог Utility включены семь файлов с исходными кодами служебных функций, которые требуются для примеров программ.1. Файл ReprtErr.с содержит функции ReportError (программа 2.2) и ReportException (программа 4.1). За исключением программ grep и wc, а также программ, приведенных в главе


Каталог Include

Из книги автора

Каталог Include В каталоге Include описаны многочисленные файлы. Одни из них используются почти во всех примерах, другие нужны только для одной или двух программ. Перечень наиболее важных файлов приводится ниже.1. EvryThng.h, как говорит само его название, включает почти все


Корневой каталог

Из книги автора

Корневой каталог Корневой каталог "/" является основой любой файловой системы UNIX. Все остальные файлы и каталоги располагаются в рамках структуры, порожденной корневым каталогом, независимо от их физического


1.4.3. Домашний каталог пользователя

Из книги автора

1.4.3. Домашний каталог пользователя В каталоге /home хранятся домашние каталоги пользователей. Домашний каталог пользователя называется так.:Например:/home/denДомашний каталог пользователя также обозначается как ~. Например, если вы хотите перейти в свой домашний каталог, то


1.7. Яндекс. Каталог

Из книги автора

1.7. Яндекс. Каталог Каталог вне зависимости от того, кто его создал и в каком виде, преследует всегда одну и ту же цель — систематизировать информацию, предоставив возможность пользователям быстро и легко находить необходимое.Суть идеи каталогов проста — собрать на одном


1.7.2. "Перпендикулярный" каталог

Из книги автора

1.7.2. "Перпендикулярный" каталог Первые пробы совмещения Яндекс. Поиска и каталога относятся к 1998 году, когда были начаты работы по интеграции поисковой системы в каталог российских ресурсов Интернета "Ау" (теперь — Апорт). Затем была совместная работа с каталогом List.ru, чья


1.11.2. Каталог блогов

Из книги автора

1.11.2. Каталог блогов Итак, на странице поиска (http://blogs.yandex.ru/) на первом месте, хотя и набранные мелким шрифтом, размещены ссылки на разделы специализированного каталога блогов. На момент, когда просматривался этот каталог, в него было внесено 1455 блогов, разнесенных по 8


Юзабилити: каталог товаров

Из книги автора

Юзабилити: каталог товаров Основные задачи, которые выполняет каталог товаров:• показать человеку, что продает интернет-магазин и какой ассортимент имеется;• помочь покупателю сделать выбор товаров удобным и понятным;• дать объективную информацию, которая помогает


Каталог BIN в SuperServer

Из книги автора

Каталог BIN в SuperServer Мы рассмотрим только те файлы, которые относятся непосредственно к самому серверу. Если во время установки вы пожелали поставить ряд инструментов администратора и разработчика, например, таких, как IBConsole, то в каталоге Bin может оказаться больше файлов,


6.3.1. Каталог /dev

Из книги автора

6.3.1. Каталог /dev В Linux имеется каталог /dev, в котором содержатся ссылки на все символьные и блочные устройства, известные системе. Имена этих ссылок стандартизированыНапример, главное устройство, подключенное к основному контроллеру IDE, имеет старший и младший номера 3 и 0


Создаем каталог коллекции

Из книги автора

Создаем каталог коллекции Мало просто создать на вашем компьютере MP3-коллекцию – ей необходимо еще грамотно управлять! Особенно в том случае, когда ваши альбомы разбросаны по разным папкам и даже дискам (что, увы, встречается чаще всего). Нужен – жизненно необходим! –


Добавление ключа в ваш каталог ключей.

Из книги автора

Добавление ключа в ваш каталог ключей. Для добавления содержимого файла открытого или секретного ключа в ваш каталог открытых или секретных ключей наберите (помните, что [скобки] обозначают необязательный параметр):Pgp –ka keyfile [keyring]Для keyfile по умолчанию берется расширение


Каталог должностей

Из книги автора

Каталог должностей Чтобы перейти в режим просмотра и редактирования каталога должностей, нужно выполнить команду главного меню


Каталог X.500

Из книги автора

Каталог X.500 В документе RFC 2116 [141] каталог X.500 описывается как распределенная база данных, в которой хранится информация о людях и объектах в различных узлах сети и на распределенных серверах. Различные серверы сети называются агентами сервера каталога (АСК), а клиенты -