[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

タグ

linux selinuxに関するbleu-bleutのブックマーク (5)

  • システムの設定を変更してみよう

    書籍の中から有用な技術情報をピックアップして紹介するシリーズ。今回は、秀和システム発行の書籍『たった2日でわかる Linuxサーバー Cent OS 7.0対応(2015年2月6日発行)』からの抜粋です。 ご注意:稿は、著者及び出版社の許可を得て、そのまま転載したものです。このため用字用語の統一ルールなどは@ITのそれとは一致しません。あらかじめご了承ください。 ※編集部注:前回記事「サーバーでの設定を変更しよう」はこちら システムの設定を変更しよう ネットワークを設定する 書の学習環境では、ネットワークの設定はDHCP★によって自動的に設定されます。しかし、実際のサーバーでは、サーバー管理者がサーバーのネットワーク設定を個々に設定するのが一般的です。 ネットワーク関連の設定には次のようなものがあります。

    システムの設定を変更してみよう
    bleu-bleut
    bleu-bleut 2017/03/09
    /etc/sysconfig/selinuxファイルで「SELINUX=disabled」で再起動してもおけ。
  • [CentOS]SELinuxを無効にするには

    SELinuxを一時的に有効または無効にするにはsetenforceコマンドを使いますが、再起動すると元に戻ってしまいます 再起動後も設定を維持させる場合は設定ファイル(/etc/sysconfig/selinux)に設定を行う必要があります

    bleu-bleut
    bleu-bleut 2016/06/27
    再起動後の動作モードを指定するのは、/etc/sysconfig/selinux。ラベルの再構築が必要?
  • 「SELinuxのせいで動かない」撲滅ガイド - Qiita

    はじめに 注意事項 この記事は何らかの理由でSELinuxを利用しなければならない時に発生する、意図せずプログラムが動かなくなる問題を解決するための手段を書いたものである。 作業対象のOSは作業中いつでも停止可能であるものとする。SELinuxの設定作業中に停止不可能とか無茶なので。 また、すべての操作はrootユーザで行っている。SELinuxは「管理者による強制的なアクセス制御」なのでrootユーザが操作しなければならない。 内容は主にCentOS 7で確認し、CentOS 6やFedora 22も一部確認に使用している。 SELinuxの管理で使用する各種のコマンドは初期からインストールされているものは少なく、またコマンド名がそれを含むrpmパッケージ名と一致しないものが多い。 このような場合はyum install *bin/<コマンド名>でインストールすることができる。Fedor

    「SELinuxのせいで動かない」撲滅ガイド - Qiita
  • SELinuxの無効化方法 設定方法 使い方について

    SELinuxは強制アクセス制御(MAC:Mandatory access control)とよばれる管理者による権限管理機能を提供する仕組みのひとつです。FISC(金融情報システムセンター)やNISC(内閣官房情報セキュリティセンター)などのガイドラインには強制アクセス制御に関する規定が存在し、もともとは政府の規定を満たすために作成されたのがSELinuxらしいです。 以上の説明やアットマークITのような経営者向けサイトを見ると、SELinuxは、いかにもコンサルタント様が導入を検討しそうな素晴らしい機能ですが、運用を行うのは至難の業です。 以下、私がSELinuxハンズオン – hbstudy #28に参加した時のメモを記します。何となく読んで頂きSELinuxの運用が如何に難しいかを悟って頂けると幸いです。なお、実務でのお役立ち度は期待しないでください。私がSELinuxを勉強して役

    SELinuxの無効化方法 設定方法 使い方について
    bleu-bleut
    bleu-bleut 2015/08/01
    セキュリティコンテキストの設定を変更して、拒否されているアクセスを許可する。だけどSELinuxが少し難しい。。。
  • CentOS6.7 64bit SELinuxによるアクセス制御

    当サイトでCentOS6.7 64bitへのインストール方法を紹介しているパッケージに関するSELinuxの設定を、以下に示します。 ※CentOS7 64bitをご使用の場合は、当サイトのCentOS7 64bit SELinuxによるアクセス制御のページをご覧ください。 尚、ここではSELinuxの設定ファイル「/etc/selinux/config」で、ポリシーの設定を「SELINUXTYPE=targeted」とした状態でのSELinuxの動作を元にしています。 ※「targeted」は、デフォルトの設定となります。他に「mls」が指定可能となっています。 ここでは、Apacheからのファイルの読み込みを許可する場合を元に、ディレクトリに設定されているSELinuxのコンテキストについて説明していきます。 Apacheから外部のデータベースへのアクセスを許可する場合等、SELinu

    CentOS6.7 64bit SELinuxによるアクセス制御
    bleu-bleut
    bleu-bleut 2015/08/01
    セキュリティコンテキストの設定を変更して、拒否されているアクセスを許可する。だけどSELinuxが少し難しくてさくらVPSのcentos6のカスタムインストールでvsftpdが起動しない問題を解決できなかった。
  • 1