Archive:Fr FR/SELinux/Config

From FedoraProject

Jump to: navigation, search
Important.png
Old page
This page has been marked as "old", and likely contains content that is irrelevant or incorrect. If you can, please update this page. This page will be deleted if action is not taken.

/etc/selinux/config

Le fichier de configuration original de SELinux se trouve dans /etc/sysconfig/selinux et il existe également un lien vers /etc/selinux/config. Ou toute la magie de SELinux démarre. Libselinux lit ce fichier pour consulter de quelle manière SELinux est configuré.

Ce fichier ressemble généralement à cela:

SELINUX=enforcing
SELINUXTYPE=targeted

Dans FC5 il y à deux variables additionnelles dont je parlerais plus tard.

# SETLOCALDEFS= Check local definition changes
SETLOCALDEFS=0

ce fichier est lu par SELinux et sert à determiner dans quel mode SELinux s'exécute et quelle politique utiliser. Lors du démarrage de la machine, init utilise libselinux pour lire ce fichier et détermine quelle politique doit être charger et dans quel mode placer la machine.


Variables

1. Le noyau inscrira seulement la première violation d'accès en mode permissif pour un Domaine Confiné sur un objet particulier, le mode renforcé inscrira chaque accès refusé. 2. Vous pouvez avoir de nombreux messages AVC additionnel qui n'auraient jamais dû s'afficher en mode renforcé. Par exemple, si un Domaine Confiné n'est pas autorisé à lire un répertoire ou n'importe quel fichier se trouvant dedans. En mode renforcé l'accès au répertoire sera refusé et un message AVC sera généré. En mode permissif, l'accès au répertoire & chaque accès au fichier génèrera un AVC.

Maintenant, parlons de ces deux autres champs. Je les apelle "le magicien d'Oz", " "Ignorez l'homme derrière les rideaux" (retrouver citation fr). Alors, ne touchez pas à ces champs tant que vous n'êtes pas sur de ce que vous faites autrement, n'y touchez pas.

Mon conseil, ne touchez pas à ces paramètres.