Skip to menu

리눅스 관련 모음

본문시작

Views 30191 Votes 0 Comment 0
?

Shortcut

PrevPrev Article

NextNext Article

Larger Font Smaller Font Up Down Go comment Print
?

Shortcut

PrevPrev Article

NextNext Article

Larger Font Smaller Font Up Down Go comment Print

국산 통나무 수공예 남원제기, 남원목기

자료가 도움이 되셨다면
혼수용품제수용품 필요시
남원제기 공식 홈페이지 http://남원제기.kr
남원목기 공식 홈페이지 http://otchil.kr
에서 구매 해 주세요
정성껏 모시겠습니다.
 

audit2allow라는 프로그램은 이 에러를 가지고 해당하는 프로세서에 권한을 주는 정책 파일을 자동으로 생성시켜준다. 예를 들면 이런 식으로 사용한다.

   1  grep httpd audit.log | audit2allow -M httpd

이 명령은 audit.log에서 httpd가 나온 로그를 전부 audit2allow로 넘겨서 권한 정책 파일을 출력하도록 한다. 이렇게 하면 .pp 파일과 .te 파일이 만들어진다. pp파일은 새로운 권한 정책을 적용하는 하는 데 사용하고, .te 파일은 새로 어떤 권한 정책이 추가되는지를 담고 있다. audit2allow가 제대로 실행됐으면 그 다음에 .pp 파일을 어떻게 적용하는지 보여주는데 다음과 같다.

   1  semodule -i httpd.pp

조금 시간이 걸리는데, 이렇게 하면 새로운 권한 정책이 적용된다. 조금 팁을 더해보자면 audit2allow로 생성되는 권한 정책은 에러메시지가 난 부분에 대해서만 정책을 생성한다. 예를 들어 파일을 생성하다 에러가 났으면 파일 생성 권한만 추가하고 삭제나 변경 읽기 등은 여전히 불가능할 수 있다. 이런 명령들을 하나하나 에러를 내고 .pp 파일을 만들면 권한 설정이 가능하다. 마찬가지로 일일이 권한이 필요한 에러만 찾아서 audit2allow에 보낼 수도 있다. 꽤나 무식한 방법이긴 한데, selinux의 권한 편집이란 게 텍스트 파일 편집하는 식이 아니라서 이런 방법이 제일 쉬울지도 모른다

 

그리고 정책 파일들은 가능하면 보존해두는 게 좋다.

 

semodule -r httpd.pp

같은 방식으로 수정한 정책을 다시 되돌릴 수도 있기 때문이다.

 

아마 이게 가장 기본적으로 알아둬야할 selinux 정책 설정 방법. 그 외에도 getsebool이라던가 setsebool라는 명령어도 있는데, 몇몇 부분에 대해 옵션 형식으로 권한 설정할 수 있는 프로그램.

   

  1. No Image 26Oct
    by 햇빛소년
    2014/10/26 by 햇빛소년
    in
    Views 23880 

    CentOS 7 rc.local 자동실행 boot

  2. No Image 18Oct
    by 햇빛소년
    2014/10/18 by 햇빛소년
    in
    Views 3972 

    centos 7 : modsecurity 컴파일 설치시 iconv 찾지 못하는 에러...

  3. No Image 18Oct
    by 햇빛소년
    2014/10/18 by 햇빛소년
    in
    Views 8184 

    centos 7 : iconv 컴파일 설치시 에러 해결

  4. No Image 30May
    by 햇빛소년
    2012/05/30 by 햇빛소년
    Views 32758 

    cdcc 문서

  5. No Image 30May
    by 햇빛소년
    2016/05/30 by 햇빛소년
    in
    Views 1202 

    bind ignoring out-of-zone data 에러에 대하여

  6. No Image 13Jun
    by 햇빛소년
    2013/06/13 by 햇빛소년
    in
    Views 19743 

    BIND 9: "Warning: 'empty-zones-enable/disable-empty-zone' not set: disabling RFC 1918 empty zones"

  7. No Image 08Jun
    by 햇빛소년
    2012/06/08 by 햇빛소년
    Views 30191 

    audit2allow라는 프로그램

  8. No Image 15Jun
    by 햇빛소년
    2012/06/15 by 햇빛소년
    Views 28906 

    audit.log 관련...

  9. No Image 19Jan
    by 햇빛소년
    2013/01/19 by 햇빛소년
    in
    Views 0 

    apache2.x.x 컴파일 에러 해결 - /usr/local/lib/liblua.a: could not read symbols: Bad value

  10. No Image 11Jan
    by 햇빛소년
    2013/01/11 by 햇빛소년
    in
    Views 0 

    Apache-2.4.X 에서 mod_evasive-1.10.1 설치시 나오는 에러 해결...

  11. No Image 26Feb
    by 햇빛소년
    2012/02/26 by 햇빛소년
    Views 58600 

    Apache 2.4.1 소스설치시 에러에 대한 해결

  12. No Image 09Apr
    by 햇빛소년
    2011/04/09 by 햇빛소년
    Views 72544 

    Amavisd 에서 spam filtering 수준 조절

  13. No Image 16May
    by 햇빛소년
    2014/05/16 by 햇빛소년
    in
    Views 8530 

    abrt 에러 메세지 /var/log/messages

  14. No Image 18Jun
    by 햇빛소년
    2012/06/18 by 햇빛소년
    Views 30138 

    /etc/security/pam_env.conf: No such file or directory

  15. No Image 02Jul
    by 햇빛소년
    2012/07/02 by 햇빛소년
    Views 29288 

    /etc/rc.d/init.d/smb script file

  16. No Image 22Jun
    by 햇빛소년
    2012/06/22 by 햇빛소년
    Views 31311 

    /etc/mail/access 사용법

  17. No Image 19Jun
    by 햇빛소년
    2013/06/19 by 햇빛소년
    in
    Views 0 

    /etc/init.d/proftpd 실행 스크립트

  18. No Image 30Oct
    by 햇빛소년
    2014/10/30 by 햇빛소년
    in
    Views 3687 

    [win8] 호스트된 네트워크를 시작할 수 없습니다.

  19. No Image 27Jun
    by 햇빛소년
    2013/06/27 by 햇빛소년
    in
    Views 16906 

    [sendmail: clamav-milter error] Milter: data, reject=451 4.3.2 Please try again later

  20. No Image 17Jan
    by 햇빛소년
    2014/01/17 by 햇빛소년
    in
    Views 157 

    [mysql]에러 메세지- #1146 - Table 'mysql.innodb_index_stats' doesn't exist 해결

Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 Next
/ 10