semanage-komentogeneraattori
Luo semanage-komentoja SELinux-käytäntökartoitusten hallintaan (fcontext, login, user, port, boolean)
Aloittaminen semanagella
## Mikä on semanage?
`semanage` hallinnoi SELinux-käytäntökarttoja — tunnisteita, jotka kertovat ytimelle, mitä prosessi, tiedosto, portti tai kirjautumiskäyttäjä *saa* tehdä. Se ei itsessään vaihda pakottava/ salliva-tilaa (se on `setenforce`); sen sijaan se määrittää pysyvät kartat, joita SELinux-käytäntö käyttää.
## Käyttöohjeet
1. **Valitse objekti**: `fcontext` (tiedostotunnisteet), `login` (Linux-käyttäjä → SELinux-käyttäjä -kartta), `user`, `port` tai `boolean`. 2. **Valitse toiminto**: `add` (`-a`), `modify` (`-m`), `delete` (`-d`) tai `list` (`-l`). 3. **Aseta SELinux-tyyppi** (`-t`) ja **arvo** (polun säännöllinen lauseke, portti, käyttäjä jne.). 4. **Käytä tiedostokontekstia**: `fcontext`-muutoksille, suorita `restorecon` sen jälkeen niin että olemassa olevat tiedostot uudelleenmerkataan. 5. **Kopioi & suorita**: Etuliitä `sudo`.
Objektit, toiminnot ja vaihtoehdot
### `fcontext` File-context mappings Sido polun säännöllinen lauseke SELinux-tyyppiin. Lisäämisen tai muokkaamisen jälkeen suorita `restorecon -Rv /path` uudelleenmerkataksesi olemassa olevat tiedostot: `semanage fcontext -a -t httpd_sys_content_t '/web(/.*)?'`.
### `login` Linux-käyttäjä → SELinux-käyttäjä -kartta Kartaa Linux-kirjautuminen (tai `__default__`) SELinux-käyttäjälle, esim. `semanage login -a -s user_u john`.
### `user` SELinux-käyttäjät Luo tai muokkaa SELinux-käyttäjiä ja rooleja, joita he voivat ottaa.
### `port` Portti → tyyppi -kartat Merkitse verkkoportti niin että rajoitettu palvelu voi sitoutua siihen: `semanage port -a -t http_port_t -p tcp 8080`.
### `boolean` Käytäntöbooleanit Vaihda nimetty boolean päälle tai pois kääntääksesi käytäntökäytöksen (`semanage boolean -m --on httpd_can_network_connect`).
### Toiminnot `-a` / `-m` / `-d` / `-l` Lisää uusi kartta, muokkaa olemassa olevaa, poista yksi tai listaa nykyiset kartat.
▶Mikä on SELinux-konteksti ja miksi se on tärkeä?
▶Lisäsin fcontext-säännön mutta httpd ei edelleenkään voi lukea tiedostoja — miksi?
▶Kuinka sallin palvelun kuunnella epästandardia porttia?
Jos tämä työkalu on ollut sinulle hyödyllinen, harkitse kahvin ostamista.
Osta minulle kahvi