Cet article répertorie certains des utilitaires de ligne de commande les plus couramment utilisés pour gérer et exploiter SELinux.
utilitaires fournis par le package policycoreutils
Les policycoreutils package installe les utilitaires suivants :
- fixfiles :Corrige le contexte de sécurité sur les systèmes de fichiers
- load_policy :Charge une nouvelle politique SELinux dans le noyau
- restorecon :Réinitialise le contexte de sécurité sur un ou plusieurs fichiers
- setfiles :Initialise le contexte de sécurité sur un ou plusieurs fichiers
- seconde :affiche le contexte SELinux à partir d'un fichier, d'un programme ou d'une entrée utilisateur
- semodule_package :Crée un package de module de stratégie SELinux
- restaurer :est un démon qui surveille la création de fichiers et définit le contexte de fichier par défaut
- semodule :Gère les modules de politique SELinux
- statut :Affiche l'état de SELinux
- setsebool :Définit la valeur booléenne SELinux
Utilitaires fournis par le package libselinux-utils
Le package libselinux-utils installe les utilitaires suivants :
- avcstat :Affiche les statistiques SELinux AVC
- getenforce :Signale le mode SELinux actuel
- getsebool :Rapporte les valeurs booléennes SELinux
- matchpathcon :Interroge la stratégie système et affiche le contexte de sécurité par défaut associé au chemin du fichier
- selinuxconlist :Affiche tout le contexte SELinux accessible pour un utilisateur
- selinuxdefcon :Affiche le contexte SELinux par défaut pour un utilisateur
- selinuxable :Indique si SELinux est activé
- mettre en vigueur :Modifie le mode SELinux
Utilitaires fournis par le package setools-console
Le package setools-console installe les utilitaires suivants :
- trouver :Un outil de recherche de contexte de fichier SELinux
- sechecker :Un outil de vérification de politique SELinux
- Sediff :Un outil de différence de politique SELinux
- seinfo :Un outil de requête de politique SELinux
- recherche :Un outil de requête de politique SELinux
Utilitaires fournis par le package policycoreutils-python
Le package policycoreutils-python installe les utilitaires suivants :
- Semanager :est un outil de gestion des politiques SELinux
- audit2autoriser, audit2pourquoi :Génère des règles d'autorisation/de non-audit de la politique SELinux à partir des journaux des opérations refusées
- chcat :Modifie ou supprime la catégorie de sécurité pour chaque fichier ou utilisateur
- bac à sable :Exécute une commande dans une sandbox SELinux
- semodule_package :Crée un package de module de stratégie SELinux
Utilitaires fournis par le package policycoreutils-gui
Le package policycoreutils-gui installe les utilitaires suivants :
- system-config-selinux :interface graphique d'administration de SELinux
- selinux-polgengui :outil de génération de politiques SELinux
Comment désactiver ou régler SELinux en mode permissif
Comment vérifier si SELinux est activé ou désactivé