default_contexts

ÐÐЯ
ÐÐÐСÐÐÐÐ
ФÐРÐÐТ ФÐÐÐÐ
ÐРÐÐÐР
СÐÐТРÐТРТÐÐÐÐ
ÐÐТÐРЫ


ÐÐЯ

default_contexts − Ñайл конÑигÑÑаÑии конÑекÑÑов SELinux по ÑмолÑаниÑ

ÐÐÐСÐÐÐÐ

Файл конÑигÑÑаÑии конÑекÑÑов по ÑмолÑÐ°Ð½Ð¸Ñ default_contexts ÑодеÑÐ¶Ð¸Ñ Ð·Ð°Ð¿Ð¸Ñи, коÑоÑÑе позволÑÑÑ Ð¿Ð¾Ð´Ð´ÐµÑживаÑÑим SELinux пÑиложениÑм Ð´Ð»Ñ Ð²Ñода, напÑимеÑ, PAM(8), наÑÑÑоиÑÑ ÐºÐ¾Ð½ÑекÑÑ Ð¿Ð¾Ð»ÑзоваÑелÑ.

ÐоддеÑживаÑÑие SELinux пÑÐ¸Ð»Ð¾Ð¶ÐµÐ½Ð¸Ñ Ð´Ð»Ñ Ð²Ñода обÑÑно иÑполÑзÑÑÑ Ð¾Ð´Ð½Ñ Ð¸Ð»Ð¸ неÑколÑко из ÑледÑÑÑÐ¸Ñ ÑÑнкÑий libselinux, коÑоÑÑе вÑполнÑÑÑ ÑÑение ÑÑÐ¸Ñ Ñайлов по пÑÑи акÑивной полиÑики:

get_default_context(3)
get_ordered_context_list
(3)
get_ordered_context_list_with_level
(3)
get_default_context_with_level
(3)
get_default_context_with_role
(3)
get_default_context_with_rolelevel
(3)
query_user_context
(3)
manual_user_enter_context
(3)

ÐÑÑÑ Ðº ÑÐ°Ð¹Ð»Ñ ÐºÐ¾Ð½ÑигÑÑаÑии конÑекÑÑов по ÑмолÑÐ°Ð½Ð¸Ñ Ð´Ð»Ñ Ð°ÐºÑивной полиÑики возвÑаÑÐ°ÐµÑ selinux_default_contexts_path(3). Ðо ÑмолÑÐ°Ð½Ð¸Ñ Ñайл конÑекÑÑов по ÑмолÑÐ°Ð½Ð¸Ñ Ð½Ð°ÑодиÑÑÑ Ð¿Ð¾ адÑеÑÑ:

/etc/selinux/{SELINUXTYPE}/contexts/default_contexts

Ðде {SELINUXTYPE} – запиÑÑ Ð¸Ð· Ñайла конÑигÑÑаÑии selinux config (Ñм. selinux_config(5)).

ФÐРÐÐТ ФÐÐÐÐ

ÐÐ°Ð¶Ð´Ð°Ñ ÑÑÑока в Ñайле конÑигÑÑаÑии по ÑмолÑÐ°Ð½Ð¸Ñ ÑоÑÑÐ¾Ð¸Ñ Ð¸Ð· ÑледÑÑÑÐ¸Ñ ÐºÐ¾Ð¼Ð¿Ð¾Ð½ÐµÐ½Ñов:

login_process user_login_process [user_login_process] …

Ðде:

login_process

СоÑÑÐ¾Ð¸Ñ Ð¸Ð· запиÑи role:type[:range], коÑоÑÐ°Ñ Ð¿ÑедÑÑавлÑÐµÑ Ñобой конÑекÑÑ Ð¿ÑоÑеÑÑа вÑода, опÑеделÑннÑй в полиÑике.

user_login_process

СоÑÑÐ¾Ð¸Ñ Ð¸Ð· одной или неÑколÑÐºÐ¸Ñ Ð·Ð°Ð¿Ð¸Ñей role:type[:range], коÑоÑÑе пÑедÑÑавлÑÑÑ Ñобой конÑекÑÑ Ð¿ÑоÑеÑÑа вÑода полÑзоваÑелÑ, опÑеделÑннÑй в полиÑике.

ÐРÐÐÐР

# ./contexts/default_contexts

system_r:crond_t:s0

system_r:system_crond_t:s0

system_r:local_login_t:s0

user_r:user_t:s0 staff_r:staff_t:s0

system_r:remote_login_t:s0

user_r:user_t:s0

system_r:sshd_t:s0

user_r:user_t:s0

system_r:sulogin_t:s0

sysadm_r:sysadm_t:s0

system_r:xdm_t:s0

user_r:user_t:s0

СÐÐТРÐТРТÐÐÐÐ

selinux(8), selinux_default_contexts_path(3), PAM(8), selinux_default_type_path(3), get_default_context(3), get_ordered_context_list(3), get_ordered_context_list_with_level(3), get_default_context_with_level(3), get_default_context_with_role(3), get_default_context_with_rolelevel(3), query_user_context(3), manual_user_enter_context(3), selinux_config(5)

ÐÐТÐРЫ

ÐеÑевод на ÑÑÑÑкий ÑзÑк вÑполнила ÐеÑаÑименко ÐлеÑÑ .