메뉴 건너뛰기

리눅스 관련 모음

본문시작

조회 수 30190 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

국산 통나무 수공예 남원제기, 남원목기

자료가 도움이 되셨다면
혼수용품제수용품 필요시
남원제기 공식 홈페이지 http://남원제기.kr
남원목기 공식 홈페이지 http://otchil.kr
에서 구매 해 주세요
정성껏 모시겠습니다.
 

audit2allow라는 프로그램은 이 에러를 가지고 해당하는 프로세서에 권한을 주는 정책 파일을 자동으로 생성시켜준다. 예를 들면 이런 식으로 사용한다.

   1  grep httpd audit.log | audit2allow -M httpd

이 명령은 audit.log에서 httpd가 나온 로그를 전부 audit2allow로 넘겨서 권한 정책 파일을 출력하도록 한다. 이렇게 하면 .pp 파일과 .te 파일이 만들어진다. pp파일은 새로운 권한 정책을 적용하는 하는 데 사용하고, .te 파일은 새로 어떤 권한 정책이 추가되는지를 담고 있다. audit2allow가 제대로 실행됐으면 그 다음에 .pp 파일을 어떻게 적용하는지 보여주는데 다음과 같다.

   1  semodule -i httpd.pp

조금 시간이 걸리는데, 이렇게 하면 새로운 권한 정책이 적용된다. 조금 팁을 더해보자면 audit2allow로 생성되는 권한 정책은 에러메시지가 난 부분에 대해서만 정책을 생성한다. 예를 들어 파일을 생성하다 에러가 났으면 파일 생성 권한만 추가하고 삭제나 변경 읽기 등은 여전히 불가능할 수 있다. 이런 명령들을 하나하나 에러를 내고 .pp 파일을 만들면 권한 설정이 가능하다. 마찬가지로 일일이 권한이 필요한 에러만 찾아서 audit2allow에 보낼 수도 있다. 꽤나 무식한 방법이긴 한데, selinux의 권한 편집이란 게 텍스트 파일 편집하는 식이 아니라서 이런 방법이 제일 쉬울지도 모른다

 

그리고 정책 파일들은 가능하면 보존해두는 게 좋다.

 

semodule -r httpd.pp

같은 방식으로 수정한 정책을 다시 되돌릴 수도 있기 때문이다.

 

아마 이게 가장 기본적으로 알아둬야할 selinux 정책 설정 방법. 그 외에도 getsebool이라던가 setsebool라는 명령어도 있는데, 몇몇 부분에 대해 옵션 형식으로 권한 설정할 수 있는 프로그램.

   

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
150 cpanm 햇빛소년 2011.04.04 47599
149 crontab 설정 햇빛소년 2011.05.12 45049
148 설치관련 DCC+razor2+pyzor how to ---[ spamassassin -D <test 2>debug ] file 햇빛소년 2012.05.31 31628
147 DCC관련 명령어 모음 햇빛소년 2012.06.02 43924
146 DCC로 안티스팸 기능 확장하기 햇빛소년 2011.03.18 51328
145 설치관련 dnssec-keygen 사용법 및 구축과 검증 햇빛소년 2013.06.07 24036
144 에러해결 dovecot 설치 후 squirrelmail 가동하면 /.imap/INBOX, group=12(mail)) failed: Operation not permitted 햇빛소년 2013.06.30 19283
143 에러해결 eaccelerator.c:66:23: error: php_logos.h: 그런 파일이나 디렉터리가 없습니다. 햇빛소년 2014.02.28 9609
142 에러해결 error on line at column Input is not proper UTF-8, indicate encoding ! 햇빛소년 2013.12.26 4630
141 에러해결 error: wrong mysql library version or lib not found. 햇빛소년 2014.03.16 16582
140 설치관련 euckr <-> utf8 일괄 변환...php, txt, html, htm, js, css 등등 file 햇빛소년 2014.03.09 4009
139 설정 및 사용법 firefox 재 시작시 특정 사이트만 자동로그인이 풀릴 때 file 햇빛소년 2016.07.11 1284
138 에러해결 HTML <meta> Tag 햇빛소년 2013.12.26 11324
137 설치관련 html 문자 및 문단과련 기본테그 file 햇빛소년 2014.04.14 5092
136 설치관련 html코딩 dtd선언 - <!DOCTYPE HTML PUBLIC 햇빛소년 2014.07.21 4729
135 설치관련 HTML태그+++JavaScript +객체 +정리 [펌] file 햇빛소년 2014.04.14 42432
134 에러해결 httpd 서비스는 chkconfig 를 지원하지 않습니다. 햇빛소년 2014.10.25 4666
133 httpd 스크립트 - /etc/rc.d 햇빛소년 2011.05.01 51811
132 설치관련 httpd-2.4.4 httpd.conf 설정 옵션 변경. 햇빛소년 2013.06.13 14021
131 에러해결 httpd: undefined symbol: apr_procattr_perms_set_register 에러 해결 햇빛소년 2018.12.04 3258
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 Next
/ 10