검색

5장. sepolicy Suite

download PDF
sepolicy 유틸리티는 설치된 SELinux 정책을 쿼리할 수 있는 기능 집합을 제공합니다. 이러한 기능은 sepolgen 또는 setrans 와 같은 별도의 유틸리티에서 새로 제공되었거나 이전에 제공되었습니다. 모음을 사용하면 전환 보고서, 도움말 페이지 또는 새로운 정책 모듈을 생성할 수 있으므로 사용자가 더 쉽게 액세스할 수 있고 SELinux 정책을 더 잘 이해할 수 있습니다.
policycoreutils-devel 패키지는 sepolicy 를 제공합니다. 다음 명령을 root 사용자로 입력하여 sepolicy 를 설치합니다.
~]# yum install policycoreutils-devel
sepolicy 제품군은 명령줄 매개 변수로 호출되는 다음 기능을 제공합니다.
표 5.1. sepolicy 기능
기능Description
부울부울 설명을 보려면 SELinux 정책을 쿼리합니다.
통신SELinux 정책을 쿼리하여 도메인이 서로 통신할 수 있는지 확인합니다.
generateSELinux 정책 모듈 템플릿 생성
GUISELinux 정책 용 그래픽 사용자 인터페이스
인터페이스SELinux 정책 인터페이스 나열
manpageSELinux man 페이지 생성
네트워크SELinux 정책 네트워크 정보 쿼리
전환SELinux 정책을 쿼리하고 프로세스 전환 보고서 생성

5.1. sepolicy Python 바인딩

이전 버전의 Red Hat Enterprise Linux에서는 setools 패키지에 se searchseinfo 유틸리티가 포함되어 있었습니다. sesearch 유틸리티는 SELinux 정책의 규칙을 검색하는 데 사용되며, 이러한info 유틸리티를 사용하면 정책의 다양한 다른 구성 요소를 쿼리할 수 있습니다.
Red Hat Enterprise Linux 7에서는 se policy 제품군을 통해 이러한 유틸리티의 기능을 사용할 수 있도록 se searchseinfo 에 대한 Python 바인딩이 추가되었습니다. 아래 예제를 참조하십시오.
> python
>>> import sepolicy
>>> sepolicy.info(sepolicy.ATTRIBUTE)
Returns a dictionary of all information about SELinux Attributes
>>>sepolicy.search([sepolicy.ALLOW])
Returns a dictionary of all allow rules in the policy.
Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.