5.4. 生成 man pages: sepolicy manpage


sepolicy manpage 命令根据文档进程域的 SELinux 策略生成手册页。因此,此类文档始终是最新的。自动生成的 man page 的每个名称都由进程域名和 _selinux 后缀组成,如 httpd_selinux
man page 包括多个部分,它们提供有关受限制域 SELinux 策略的各个部分的信息:
  • Entrypoints 部分包含域转换过程中需要执行的所有可执行文件。
  • Process Types 部分列出了以与目标域相同的前缀的所有进程类型。
  • 布尔值 部分列出了与域关联的布尔值。
  • Port Types 部分包含与域相同的前缀匹配的端口类型,并描述了分配给这些端口类型的默认端口号。
  • Managed Files 部分描述了允许域写入的类型以及与这些类型关联的默认路径。
  • File Contexts 部分包含与域关联的所有文件类型,并描述了如何使用这些文件类型以及系统中的默认路径标签。
  • 共享文件 部分解释了如何使用域共享类型,如 public_content_t
有关 sepolicy manpage 的详情,请查看 sepolicy-manpage(8) 手册页。
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.