computerの日記

Cisco,SHELL,C,Qt,C++,Linux,ネットワーク,Windows Scriptなどの発言です

2018-09-26から1日間の記事一覧

SELinux を頑張る-その8

そういえば、SELinux ユーザーの sutaff_u から、SELinux ロールの unconfined_r を抜いておくのを忘れないようにしましょう。 # semanage user -m -R "staff_r system_r sysadm_r" staff_u 確認しましょう。 # semanage user -l staff_u から、unconfined_r…

SELinux を頑張る-その7

おつかれさまです。 さて、myuser の SELinux ユーザーを staff_u にしましたよね。 $ id -Z (表示) staff_u:staff_r:staff_t:s0 然し乍ら、myuser のホームディレクトリのセキュリティコンテキストを確認すると、以下のようになっています。 $ ls -lZ (…

SELinux を頑張る-その6

おつかれさまです。 前回、unconfined ポリシを、以下のように削除してみましたよね。 # semodule -d unconfined ここで、システムのリラベルを実行すると、システム再起動を繰り返す、という問題を発見しました。 # touch /.autorelabel # shutdown -r now …