23.2. 类型
SELinux 目标策略中用于提供高级进程隔离的主要权限控制方法是 Type Enforcement。所有文件和进程都设置了类型标签:type 为进程定义 SELinux 域,以及文件的 SELinux 类型。SELinux 策略规则定义类型如何相互访问,无论是访问某一类型的域还是访问其他域的域。只有在存在允许访问的特定 SELinux 策略规则时才允许访问。
以下类型与 Postfix 一起使用:要配置灵活访问的所有类型:
postfix_etc_t- 此类型用于
/etc/postfix/目录中的 Postfix 的配置文件。 postfix_data_t- 这个类型用于
/var/lib/postfix/目录中的 Postfix 数据文件。 postfix_var_run_t- 这个类型用于存储在
/run/目录中的 Postfix 文件。 postfix_initrc_exec_t- Postfix 可执行文件使用
postfix_initrc_exec_t类型标记。执行后,它们会过渡到postfix_initrc_t域。 postfix_spool_t- 这个类型用于保存在
/var/spool/目录中的 Postfix 文件。
注意
要查看 Postfix 的文件及其类型的完整列表,请输入以下命令:
grep postfix /etc/selinux/targeted/contexts/files/file_contexts
~]$ grep postfix /etc/selinux/targeted/contexts/files/file_contexts