Posting ini mencantumkan beberapa utilitas baris perintah yang lebih umum digunakan untuk mengelola dan mengoperasikan SELinux.
utilitas yang disediakan oleh paket policycoreutils
policycoreutils paket menginstal utilitas berikut:
- file perbaikan :Memperbaiki konteks keamanan pada sistem file
- load_policy :Memuat kebijakan SELinux baru ke dalam kernel
- konfigurasi pemulihan :Menyetel ulang konteks keamanan pada satu atau beberapa file
- setfile :Menginisialisasi konteks keamanan pada satu atau beberapa file
- detik :Menampilkan konteks SELinux dari file, program, atau input pengguna
- semodule_package :Membuat paket modul kebijakan SELinux
- memulihkan :Adalah daemon yang mengawasi pembuatan file dan menyetel konteks file default
- semodul :Mengelola modul kebijakan SELinux
- status :Menampilkan status SELinux
- setsebool :Menetapkan nilai Boolean SELinux
Utilitas yang disediakan oleh paket libselinux-utils
Paket libselinux-utils menginstal utilitas berikut:
- avcstat :Menampilkan statistik SELinux AVC
- mendapatkan kekuatan :Melaporkan mode SELinux saat ini
- getsebool :Melaporkan nilai Boolean SELinux
- matchpathcon :Menanyakan kebijakan sistem dan menampilkan konteks keamanan default yang terkait dengan jalur file
- selinuxconlist :Menampilkan semua konteks SELinux yang dapat dijangkau oleh pengguna
- selinuxdefcon :Menampilkan konteks SELinux default untuk pengguna
- diaktifkan selinux :Menunjukkan apakah SELinux diaktifkan
- penguatan :Memodifikasi mode SELinux
Utilitas yang disediakan oleh paket setools-console
Paket setools-console menginstal utilitas berikut:
- penemuan :Alat pencarian konteks file SELinux
- pemeriksa :Alat pemeriksaan kebijakan SELinux
- sediff :Alat perbedaan kebijakan SELinux
- seinfo :Alat kueri kebijakan SELinux
- pencarian :Alat kueri kebijakan SELinux
Utilitas yang disediakan oleh paket policycoreutils-python
Paket policycoreutils-python menginstal utilitas berikut:
- manajemen :Adalah alat manajemen kebijakan SELinux
- audit2izinkan, audit2mengapa :Menghasilkan aturan izinkan/jangan_audit kebijakan SELinux dari log operasi yang ditolak
- cacat :Mengubah atau menghapus kategori keamanan untuk setiap file atau pengguna
- kotak pasir :Menjalankan perintah di sandbox SELinux
- semodule_package :Membuat paket modul kebijakan SELinux
Utilitas yang disediakan oleh paket policycoreutils-gui
Paket policycoreutils-gui menginstal utilitas berikut:
- system-config-selinux :GUI Administrasi SELinux
- selinux-polgengui :Alat pembuatan kebijakan SELinux
Cara Menonaktifkan atau mengatur SELinux ke mode Permisif
Cara Memeriksa apakah SELinux Diaktifkan atau Dinonaktifkan
CentOS / RHEL 7 :Memahami Kexec dan Kdump
Apa itu Pengguna SELinux dan bagaimana Memetakan Pengguna Linux ke Pengguna SELinux