3.3. Adicionando um novo usuário mapeado automaticamente ao usuário SELinux não-confinado_u
O procedimento a seguir demonstra como adicionar um novo usuário Linux ao sistema. O usuário é automaticamente mapeado para o usuário do SELinux unconfined_u
.
Pré-requisitos
-
O usuário
root
está rodando sem definição, como faz por default no Red Hat Enterprise Linux.
Procedimento
Digite o seguinte comando para criar um novo usuário Linux chamado example.user:
# useradd example.user
Para atribuir uma senha para o usuário do Linux example.user:
# passwd example.user Changing password for user example.user. New password: Retype new password: passwd: all authentication tokens updated successfully.
- Saia de sua sessão atual.
-
Faça o login como usuário do Linux example.user. Quando você faz o login, o módulo
pam_selinux
PAM mapeia automaticamente o usuário Linux para um usuário SELinux (neste caso,unconfined_u
), e configura o contexto SELinux resultante. O shell do usuário Linux é então lançado com este contexto.
Etapas de verificação
Quando conectado como usuário do example.user, verifique o contexto de um usuário Linux:
$ id -Z unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
Recursos adicionais
-
Para mais informações, consulte a página de manual
pam_selinux(8)
.