SELinux – Kontexte und Booleans

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Status prüfen

  • sestatus
  • getenforce


Wichtige Booleans

Boolean Bedeutung
samba_enable_home_dirs Zugriff auf Home-Verzeichnisse via Samba
smbd_anon_write Anonymes Schreiben erlauben
samba_export_all_ro Alle Verzeichnisse read-only exportieren
samba_export_all_rw Alle Verzeichnisse read-write exportieren

Booleans anzeigen

  • getsebool -a | grep samba

Fehleranalyse SELinux

  • sudo ausearch -c smbd --raw | audit2why
  • sudo tail -f /var/log/audit/audit.log | grep denied