메뉴 건너뛰기

리눅스 관련 모음

본문시작

조회 수 30191 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

국산 통나무 수공예 남원제기, 남원목기

자료가 도움이 되셨다면
혼수용품제수용품 필요시
남원제기 공식 홈페이지 http://남원제기.kr
남원목기 공식 홈페이지 http://otchil.kr
에서 구매 해 주세요
정성껏 모시겠습니다.
 

audit2allow라는 프로그램은 이 에러를 가지고 해당하는 프로세서에 권한을 주는 정책 파일을 자동으로 생성시켜준다. 예를 들면 이런 식으로 사용한다.

   1  grep httpd audit.log | audit2allow -M httpd

이 명령은 audit.log에서 httpd가 나온 로그를 전부 audit2allow로 넘겨서 권한 정책 파일을 출력하도록 한다. 이렇게 하면 .pp 파일과 .te 파일이 만들어진다. pp파일은 새로운 권한 정책을 적용하는 하는 데 사용하고, .te 파일은 새로 어떤 권한 정책이 추가되는지를 담고 있다. audit2allow가 제대로 실행됐으면 그 다음에 .pp 파일을 어떻게 적용하는지 보여주는데 다음과 같다.

   1  semodule -i httpd.pp

조금 시간이 걸리는데, 이렇게 하면 새로운 권한 정책이 적용된다. 조금 팁을 더해보자면 audit2allow로 생성되는 권한 정책은 에러메시지가 난 부분에 대해서만 정책을 생성한다. 예를 들어 파일을 생성하다 에러가 났으면 파일 생성 권한만 추가하고 삭제나 변경 읽기 등은 여전히 불가능할 수 있다. 이런 명령들을 하나하나 에러를 내고 .pp 파일을 만들면 권한 설정이 가능하다. 마찬가지로 일일이 권한이 필요한 에러만 찾아서 audit2allow에 보낼 수도 있다. 꽤나 무식한 방법이긴 한데, selinux의 권한 편집이란 게 텍스트 파일 편집하는 식이 아니라서 이런 방법이 제일 쉬울지도 모른다

 

그리고 정책 파일들은 가능하면 보존해두는 게 좋다.

 

semodule -r httpd.pp

같은 방식으로 수정한 정책을 다시 되돌릴 수도 있기 때문이다.

 

아마 이게 가장 기본적으로 알아둬야할 selinux 정책 설정 방법. 그 외에도 getsebool이라던가 setsebool라는 명령어도 있는데, 몇몇 부분에 대해 옵션 형식으로 권한 설정할 수 있는 프로그램.

   

  1. CentOS 7 rc.local 자동실행 boot

    Date2014.10.26 Category에러해결 By햇빛소년 Views23880
    Read More
  2. centos 7 : modsecurity 컴파일 설치시 iconv 찾지 못하는 에러...

    Date2014.10.18 Category에러해결 By햇빛소년 Views3972
    Read More
  3. centos 7 : iconv 컴파일 설치시 에러 해결

    Date2014.10.18 Category설치관련 By햇빛소년 Views8184
    Read More
  4. cdcc 문서

    Date2012.05.30 By햇빛소년 Views32758
    Read More
  5. bind ignoring out-of-zone data 에러에 대하여

    Date2016.05.30 Category에러해결 By햇빛소년 Views1202
    Read More
  6. BIND 9: "Warning: 'empty-zones-enable/disable-empty-zone' not set: disabling RFC 1918 empty zones"

    Date2013.06.13 Category에러해결 By햇빛소년 Views19742
    Read More
  7. audit2allow라는 프로그램

    Date2012.06.08 By햇빛소년 Views30191
    Read More
  8. audit.log 관련...

    Date2012.06.15 By햇빛소년 Views28906
    Read More
  9. apache2.x.x 컴파일 에러 해결 - /usr/local/lib/liblua.a: could not read symbols: Bad value

    Date2013.01.19 Category에러해결 By햇빛소년 Views0
    Read More
  10. Apache-2.4.X 에서 mod_evasive-1.10.1 설치시 나오는 에러 해결...

    Date2013.01.11 Category에러해결 By햇빛소년 Views0
    Read More
  11. Apache 2.4.1 소스설치시 에러에 대한 해결

    Date2012.02.26 By햇빛소년 Views58563
    Read More
  12. Amavisd 에서 spam filtering 수준 조절

    Date2011.04.09 By햇빛소년 Views72544
    Read More
  13. abrt 에러 메세지 /var/log/messages

    Date2014.05.16 Category에러해결 By햇빛소년 Views8530
    Read More
  14. /etc/security/pam_env.conf: No such file or directory

    Date2012.06.18 By햇빛소년 Views30138
    Read More
  15. /etc/rc.d/init.d/smb script file

    Date2012.07.02 By햇빛소년 Views29277
    Read More
  16. /etc/mail/access 사용법

    Date2012.06.22 By햇빛소년 Views31310
    Read More
  17. /etc/init.d/proftpd 실행 스크립트

    Date2013.06.19 Category설치관련 By햇빛소년 Views0
    Read More
  18. [win8] 호스트된 네트워크를 시작할 수 없습니다.

    Date2014.10.30 Category에러해결 By햇빛소년 Views3687
    Read More
  19. [sendmail: clamav-milter error] Milter: data, reject=451 4.3.2 Please try again later

    Date2013.06.27 Category에러해결 By햇빛소년 Views16906
    Read More
  20. [mysql]에러 메세지- #1146 - Table 'mysql.innodb_index_stats' doesn't exist 해결

    Date2014.01.17 Category에러해결 By햇빛소년 Views157
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 Next
/ 10