Сегодня мы поговорим о SELinux-пользователях, их создании, привязке, правам и другим вещам.
Зачем это делать? Есть много причин. Для меня главной причиной было выдать доступ для техподдержки для рутинных операций ( таких как ребут, чистка логов, диагностика итд ), но без доступа к критичным данным и изменению системных функций.
В тексте будет содержаться много технической информации, поэтому автор предполагает, что читатель:
* Прочитал [прошлую статью][1]
* Имеет под рукой CentOS 7
* На котором установлены пакеты setools-console, policycoreutils-devel, selinux-policy-devel, policycoreutils-newrole
* И включен SELinux в режиме enforcing с политикой targeted или minimum
Это все про вас? Тогда поехали! [Читать дальше →][2]
[1]:
https://habrahabr.ru/post/320100/
[2]:
https://habrahabr.ru/post/322476/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut