49.2.2. SELinux に関連するファイル
以下のセクションでは、SELinux 設定ファイルおよび関連するファイルシステムを説明します。
49.2.2.1. SELinux Pseudo-File System
/selinux/
擬似ファイルシステムには、カーネルサブシステムで最も一般的に使用されるコマンドが含まれています。このタイプのファイルシステムは、/proc/
擬似ファイルシステムに似ています。
通常、管理者およびユーザーはこのコンポーネントを操作する必要はありません。
以下の例は、
/selinux/
ディレクトリーの内容を示しています。
-rw-rw-rw- 1 root root 0 Sep 22 13:14 access dr-xr-xr-x 1 root root 0 Sep 22 13:14 booleans --w------- 1 root root 0 Sep 22 13:14 commit_pending_bools -rw-rw-rw- 1 root root 0 Sep 22 13:14 context -rw-rw-rw- 1 root root 0 Sep 22 13:14 create --w------- 1 root root 0 Sep 22 13:14 disable -rw-r--r-- 1 root root 0 Sep 22 13:14 enforce -rw------- 1 root root 0 Sep 22 13:14 load -r--r--r-- 1 root root 0 Sep 22 13:14 mls -r--r--r-- 1 root root 0 Sep 22 13:14 policyvers -rw-rw-rw- 1 root root 0 Sep 22 13:14 relabel -rw-rw-rw- 1 root root 0 Sep 22 13:14 user
たとえば、
enforce
ファイルで cat コマンドを実行すると、Enforcing モードの場合は 1
、Permissive モードの場合は 0
が表示されます。