5.12.3. 特別の MLS 範囲を持つユーザーの作成
特別の MLS 範囲を持つ新規 Linux ユーザーを作成するには、以下のステップにしたがいます。
useradd
コマンドで新規Linux ユーザーを追加し、このユーザーを既存の SELinux ユーザーにマッピングします (このケースでは、user_u
)。useradd -Z user_u john
~]# useradd -Z user_u john
Copy to Clipboard Copied! - 新規作成の Linux ユーザーにパスワードを割り当てます。
passwd john
~]# passwd john
Copy to Clipboard Copied! semanage login -l
コマンドを実行し、SELinux ユーザーと Linux ユーザー間のマッピングを表示します。出力は以下のようになります。Login Name SELinux User MLS/MCS Range __default__ user_u s0 john user_u s0 root root s0-s15:c0.c1023 system_u system_u s0-s15:c0.c1023
Login Name SELinux User MLS/MCS Range __default__ user_u s0 john user_u s0 root root s0-s15:c0.c1023 system_u system_u s0-s15:c0.c1023
Copy to Clipboard Copied! - ユーザー
john
の特定範囲を定義します。semanage login --modify --seuser user_u --range s2:c100 john
~]# semanage login --modify --seuser user_u --range s2:c100 john
Copy to Clipboard Copied! semanage login -l
コマンドを実行し、SELinux ユーザーと Linux ユーザー間のマッピングを表示します。ユーザーjohn
に特定 MLS 範囲が定義されていることに注意してください。Login Name SELinux User MLS/MCS Range __default__ user_u s0 john user_u s2:c100 root root s0-s15:c0.c1023 system_u system_u s0-s15:c0.c1023
Login Name SELinux User MLS/MCS Range __default__ user_u s0 john user_u s2:c100 root root s0-s15:c0.c1023 system_u system_u s0-s15:c0.c1023
Copy to Clipboard Copied! - john のホームディレクトリーのラベルを修正するには、以下のコマンドを実行します (必要な場合)。
chcon -R -l s2:c100 /home/john
~]# chcon -R -l s2:c100 /home/john
Copy to Clipboard Copied!