default_contexts
ÐÐЯ
ÐÐÐСÐÐÐÐ
ФÐÐ ÐÐТ ФÐÐÐÐ
ÐÐ ÐÐÐÐ
СÐÐТРÐТРТÐÐÐÐ
ÐÐТÐРЫ
ÐÐЯ
default_contexts − Ñайл конÑигÑÑаÑии конÑекÑÑов SELinux по ÑмолÑаниÑ
ÐÐÐСÐÐÐÐ
Файл конÑигÑÑаÑии конÑекÑÑов по ÑмолÑÐ°Ð½Ð¸Ñ default_contexts ÑодеÑÐ¶Ð¸Ñ Ð·Ð°Ð¿Ð¸Ñи, коÑоÑÑе позволÑÑÑ Ð¿Ð¾Ð´Ð´ÐµÑживаÑÑим SELinux пÑиложениÑм Ð´Ð»Ñ Ð²Ñода, напÑимеÑ, PAM(8), наÑÑÑоиÑÑ ÐºÐ¾Ð½ÑекÑÑ Ð¿Ð¾Ð»ÑзоваÑелÑ.
ÐоддеÑживаÑÑие SELinux пÑÐ¸Ð»Ð¾Ð¶ÐµÐ½Ð¸Ñ Ð´Ð»Ñ Ð²Ñода обÑÑно иÑполÑзÑÑÑ Ð¾Ð´Ð½Ñ Ð¸Ð»Ð¸ неÑколÑко из ÑледÑÑÑÐ¸Ñ ÑÑнкÑий libselinux, коÑоÑÑе вÑполнÑÑÑ ÑÑение ÑÑÐ¸Ñ Ñайлов по пÑÑи акÑивной полиÑики:
get_default_context(3)
get_ordered_context_list(3)
get_ordered_context_list_with_level(3)
get_default_context_with_level(3)
get_default_context_with_role(3)
get_default_context_with_rolelevel(3)
query_user_context(3)
manual_user_enter_context(3)
ÐÑÑÑ Ðº ÑÐ°Ð¹Ð»Ñ ÐºÐ¾Ð½ÑигÑÑаÑии конÑекÑÑов по ÑмолÑÐ°Ð½Ð¸Ñ Ð´Ð»Ñ Ð°ÐºÑивной полиÑики возвÑаÑÐ°ÐµÑ selinux_default_contexts_path(3). Ðо ÑмолÑÐ°Ð½Ð¸Ñ Ñайл конÑекÑÑов по ÑмолÑÐ°Ð½Ð¸Ñ Ð½Ð°ÑодиÑÑÑ Ð¿Ð¾ адÑеÑÑ:
/etc/selinux/{SELINUXTYPE}/contexts/default_contexts
Ðде {SELINUXTYPE} – запиÑÑ Ð¸Ð· Ñайла конÑигÑÑаÑии selinux config (Ñм. selinux_config(5)).
ФÐÐ ÐÐТ ФÐÐÐÐ
ÐÐ°Ð¶Ð´Ð°Ñ ÑÑÑока в Ñайле конÑигÑÑаÑии по ÑмолÑÐ°Ð½Ð¸Ñ ÑоÑÑÐ¾Ð¸Ñ Ð¸Ð· ÑледÑÑÑÐ¸Ñ ÐºÐ¾Ð¼Ð¿Ð¾Ð½ÐµÐ½Ñов:
login_process user_login_process [user_login_process] …
Ðде:
login_process
СоÑÑÐ¾Ð¸Ñ Ð¸Ð· запиÑи role:type[:range], коÑоÑÐ°Ñ Ð¿ÑедÑÑавлÑÐµÑ Ñобой конÑекÑÑ Ð¿ÑоÑеÑÑа вÑода, опÑеделÑннÑй в полиÑике.
user_login_process
СоÑÑÐ¾Ð¸Ñ Ð¸Ð· одной или неÑколÑÐºÐ¸Ñ Ð·Ð°Ð¿Ð¸Ñей role:type[:range], коÑоÑÑе пÑедÑÑавлÑÑÑ Ñобой конÑекÑÑ Ð¿ÑоÑеÑÑа вÑода полÑзоваÑелÑ, опÑеделÑннÑй в полиÑике.
ÐÐ ÐÐÐÐ
# ./contexts/default_contexts
system_r:crond_t:s0 |
system_r:system_crond_t:s0 |
|||||
system_r:local_login_t:s0 |
user_r:user_t:s0 staff_r:staff_t:s0 |
|||||
system_r:remote_login_t:s0 |
user_r:user_t:s0 |
|||||
system_r:sshd_t:s0 |
user_r:user_t:s0 |
|||||
system_r:sulogin_t:s0 |
sysadm_r:sysadm_t:s0 |
|||||
system_r:xdm_t:s0 |
user_r:user_t:s0 |
СÐÐТРÐТРТÐÐÐÐ
selinux(8), selinux_default_contexts_path(3), PAM(8), selinux_default_type_path(3), get_default_context(3), get_ordered_context_list(3), get_ordered_context_list_with_level(3), get_default_context_with_level(3), get_default_context_with_role(3), get_default_context_with_rolelevel(3), query_user_context(3), manual_user_enter_context(3), selinux_config(5)
ÐÐТÐРЫ
ÐеÑевод на ÑÑÑÑкий ÑзÑк вÑполнила ÐеÑаÑименко ÐлеÑÑ