深入理解SELinux决策与日志记录
1. SELinux布尔值概述
要查看可用的SELinux布尔值及其控制内容的简要描述,可使用 semanage boolean 命令:
# semanage boolean -l
SELinux boolean State Default Description
ftp_home_dir (off , off) Determine whether ftpd can read
and write files in user home
directories
xdm_sysadm_login (off , off) Allow the graphical login program
to login directly as
sysadm_r:sysadm_t
xen_use_nfs (off , off) Allow xen to manage nfs files
...
semanage 命令是RHEL中 policycoreutils-python 包或Gentoo中 sys-apps/policycoreutils 包的一部分。使用 secure_mode_policyload SEL
超级会员免费看
订阅专栏 解锁全文
9

被折叠的 条评论
为什么被折叠?



