Некоторые способы настройки SELinux в системе Linux:
- Настройка контекста и меток. 3 Если SELinux включается впервые, сначала нужно настроить контекст и метки. 3 Процесс назначения меток и контекста известен как маркировка. 3
- Изменение режимов SELinux. 3 У SELinux есть три режима: Enforcing (запрет доступа на основании правил политики), Permissive (ведение лога действий, нарушающих политику) и Disabled (полное отключение SELinux). 3 Чтобы узнать текущий режим, нужно запустить команду getenforce. 3
- Настройка политики SELinux. 3 Политика SELinux — это набор правил, которыми руководствуется механизм безопасности SELinux. 3 Политика определяет набор правил для конкретного окружения. 3
- Использование логических значений (переключателей). 3 Переключатели позволяют изменять части политики во время работы, без необходимости создания новых политик. 3
- Настройка прав на использование сетевых портов. 2 С помощью SELinux контролируются права на использование сетевых портов. 2
- Использование готовых политик. 2 Разработчики некоторых программных решений предоставляют готовые наборы настроек SELinux для своих программ. 2
Для работы с SELinux необходимы права доступа привилегированного (root) или суперпользователя (sudo). 4