Questo post elenca alcune delle utilità della riga di comando più comunemente utilizzate per la gestione e il funzionamento di SELinux.
utilità fornite dal pacchetto policycoreutils
Le policycoreutils pacchetto installa le seguenti utilità:
- file di correzione :corregge il contesto di sicurezza sui file system
- policy di carico :carica una nuova politica SELinux nel kernel
- ripristinarecon :reimposta il contesto di sicurezza su uno o più file
- setfile :Inizializza il contesto di sicurezza su uno o più file
- secondo :Visualizza il contesto SELinux da un file, programma o input dell'utente
- pacchetto_semodule :Crea un pacchetto di moduli per le politiche SELinux
- ripristinare :è un demone che controlla la creazione di file e imposta il contesto del file predefinito
- modulo :Gestisce i moduli delle politiche di SELinux
- stato :Visualizza lo stato di SELinux
- setsebool :imposta il valore booleano di SELinux
Utility fornite dal pacchetto libselinux-utils
Il pacchetto libselinux-utils installa le seguenti utilità:
- avcstat :Visualizza le statistiche di SELinux AVC
- getenforce :Riporta la modalità SELinux corrente
- getsebool :Riporta i valori booleani di SELinux
- matchpathcon :interroga la politica di sistema e visualizza il contesto di sicurezza predefinito associato al percorso del file
- selinuxconlist :Visualizza tutto il contesto SELinux raggiungibile per un utente
- selinuxdefcon :Visualizza il contesto SELinux predefinito per un utente
- abilitato per selinux :Indica se SELinux è abilitato
- impostare la forza :Modifica la modalità SELinux
Utility fornite dal pacchetto setools-console
Il pacchetto setools-console installa le seguenti utilità:
- trova con :Uno strumento di ricerca del contesto di file SELinux
- controllore :Uno strumento di controllo delle politiche di SELinux
- sediff :Uno strumento di differenza delle politiche di SELinux
- informazioni :Uno strumento di query delle politiche SELinux
- cerca :Uno strumento di query delle politiche SELinux
Utility fornite dal pacchetto policycoreutils-python
Il pacchetto policycoreutils-python installa le seguenti utilità:
- semanage :è uno strumento di gestione delle politiche di SELinux
- audit2allow, audit2why :genera le regole di SELinux allow/don't_audit dai registri delle operazioni negate
- catto :cambia o rimuove la categoria di sicurezza per ogni file o utente
- sandbox :esegue un comando in una sandbox SELinux
- pacchetto_semodule :Crea un pacchetto di moduli per le politiche SELinux
Utility fornite dal pacchetto policycoreutils-gui
Il pacchetto policycoreutils-gui installa le seguenti utilità:
- configurazione-sistema-selinux :GUI di amministrazione di SELinux
- selinux-polgengui :strumento di generazione delle politiche SELinux
Come disabilitare o impostare SELinux in modalità permissiva
Come verificare se SELinux è abilitato o disabilitato