Dieser Beitrag listet einige der häufiger verwendeten Befehlszeilenprogramme zum Verwalten und Betreiben von SELinux auf.
Dienstprogramme, die vom Paket policycoreutils bereitgestellt werden
Die policycoreutils Paket installiert die folgenden Dienstprogramme:
- Dateien reparieren :Korrigiert den Sicherheitskontext auf Dateisystemen
- load_policy :Lädt eine neue SELinux-Richtlinie in den Kernel
- restorecon :Setzt den Sicherheitskontext für eine oder mehrere Dateien zurück
- setfiles :Initialisiert den Sicherheitskontext für eine oder mehrere Dateien
- Sekunde :Zeigt den SELinux-Kontext aus einer Datei, einem Programm oder einer Benutzereingabe an
- semodule_package :Erstellt ein SELinux-Richtlinienmodulpaket
- restorecond :Ist ein Daemon, der auf die Dateierstellung achtet und den Standarddateikontext festlegt
- Semodul :Verwaltet SELinux-Richtlinienmodule
- Status :Zeigt den SELinux-Status an
- setsebool :Legt den booleschen Wert von SELinux fest
Dienstprogramme, die vom libselinux-utils-Paket bereitgestellt werden
Das Paket libselinux-utils installiert die folgenden Dienstprogramme:
- avcstat :Zeigt SELinux AVC-Statistiken an
- getenforce :Meldet den aktuellen SELinux-Modus
- getsebool :Meldet SELinux Boolesche Werte
- matchpathcon :Fragt die Systemrichtlinie ab und zeigt den standardmäßigen Sicherheitskontext an, der dem Dateipfad zugeordnet ist
- selinuxconlist :Zeigt den gesamten SELinux-Kontext an, der für einen Benutzer erreichbar ist
- selinuxdefcon :Zeigt den standardmäßigen SELinux-Kontext für einen Benutzer an
- selinuxaktiviert :Gibt an, ob SELinux aktiviert ist
- erzwingen :Ändert den SELinux-Modus
Hilfsmittel, die vom setools-console-Paket bereitgestellt werden
Das settools-console-Paket installiert die folgenden Dienstprogramme:
- findcon :Ein SELinux-Dateikontext-Suchwerkzeug
- Sechecker :Ein Tool zur Überprüfung von SELinux-Richtlinien
- sediff :Ein Tool für SELinux-Richtlinienunterschiede
- seinfo :Ein Tool zur Abfrage von SELinux-Richtlinien
- Suche :Ein Tool zur Abfrage von SELinux-Richtlinien
Dienstprogramme, die vom Paket policycoreutils-python bereitgestellt werden
Das Paket policycoreutils-python installiert die folgenden Dienstprogramme:
- semanage :Ist ein SELinux-Richtlinienverwaltungstool
- audit2allow, audit2why :Generiert SELinux-Richtlinien Allow/Don’t_audit-Regeln aus Protokollen verweigerter Operationen
- chcat :Ändert oder entfernt die Sicherheitskategorie für jede Datei oder jeden Benutzer
- Sandbox :Führt einen Befehl in einer SELinux-Sandbox aus
- semodule_package :Erstellt ein SELinux-Richtlinienmodulpaket
Dienstprogramme, die vom Paket policycoreutils-gui bereitgestellt werden
Das Paket policycoreutils-gui installiert die folgenden Dienstprogramme:
- system-config-selinux :SELinux-Administrations-GUI
- selinux-polgengui :Tool zum Erstellen von SELinux-Richtlinien
So deaktivieren oder setzen Sie SELinux in den Permissive-Modus
So überprüfen Sie, ob SELinux aktiviert oder deaktiviert ist