Tag Archives: semanage

RHEL7: Aggiungere porte non standard con SELinux

Nota: questo è un obiettivo d’esame RHCE 7. Presentazione A causa della politica SELinux, un servizio è normalmente autorizzato a funzionare su un elenco limitato di porte conosciute. Ad esempio, nel caso del servizio httpd, questo elenco è 80, 443, 488, 8008, 8009, 8443. Per consentire a un servizio di utilizzare porte non standard, è necessario seguire una… Read More »

Diagnosticare e risolvere violazioni dei criteri SELinux di routine

Nota: questo è un obiettivo d’esame RHCSA 7. introduzione In RHEL 7, ogni pacchetto non memorizza la propria politica SELinux. La politica di SELinux è memorizzata in un unico pacchetto chiamato selinux-policy-targeted. Quando una politica è stata scritta per un determinato processo e SELinux è in modalità Permissive o Enforcing, tutte le azioni non consentite dalla politica di… Read More »

Utilizzare impostazioni booleane per modificare le impostazioni SELinux del sistema

Nota: questo è un obiettivo d’esame RHCSA 7. Presentazione SELinux usa i booleani per rendere la sua politica più flessibile. La politica di base è piuttosto severa ma si adatta alla maggior parte dei requisiti. Ma se hai esigenze particolari, puoi facilmente regolarlo grazie ai booleani SELinux. Gestione standard Ottieni l’elenco dei booleani di SELinux su un argomento… Read More »

Installazione di un server NFS

Nota: questo è un obiettivo d’esame RHCE 7. In questo tutorial, il server NFS è chiamato nfsserver.example.com e il client NFS nfsclient.example.com. Configurazione del server NFS Installazione di un server NFS: # yum groupinstall -y file-server Aggiungi nuove regole per il firewall: # firewall-cmd –permanent –add-service=nfs success Nota: NFSv4 è la versione utilizzata all’esame e non richiede alcuna… Read More »