Fedora/Selinux

Kohteesta Linux.fi
Siirry navigaatioon Siirry hakuun

Security Enhanced Linux (SELinux) on turvallisuusjärjestelmä, joka rajoittaa ohjelmien toimintaoikeuksia niille kirjoitettujen sääntöjen mukaan. Tarkoituksena on estää ohjelmia suorittamasta vaarallisia toimintoja, joko tarkoituksella tai esimerkiksi puskuriylivuotojen kautta.

SELinux voi kuitenkin toisinaan aiheuttaa ongelmia myös peruskäytössä. Tällöin olisi parasta tehdä tilanteesta englanniksi bugiraportti Red Hatin Bugzillaan.

Tämän sivun tarkoituksena on opastaa SELinuxin kytkemisessä sallivaan tilaan tai kokonaan pois käytöstä siinä tapauksessa, että se aiheuttaa liikaa ongelmia. Fedora-projekti suosittelee SELinuxin pitämistä käytössä. Sivun ruutukaappaukset on otettu Fedora 10:n Gnome-työpöytäympäristöstä. Alla olevat ruudunkaappaukset ovat hieman vanhentuneita, uudemmissa Fedoran versioissa SELinux Management -ohjelma on suomennettu.

Info.png
Komennot, jotka alkavat merkillä $ (dollari) suoritetaan tavallisena käyttäjänä ja komennot, jotka alkavat merkillä # (ristikkomerkki) suoritetaan pääkäyttäjänä. Katso myös su ja sudo.

Uusissa Fedoran versioissa SELinux Management -ohjelma täytyy erikseen asentaa. Se on paketissa policycoreutils-gui ja sen voi asentaa esimerkiksi päätteestä seuraavalla komennolla:

# yum install policycoreutils-gui

SELinux-hallintaohjelman käynnistäminen[muokkaa]

Fedora-SELinux-1.png

Fedoran SELinux-hallintaohjelma käynnistetään Gnomessa valikosta Järjestelmä -> Ylläpito -> SELinux Management ja KDE:ssa valikosta K-valikko -> Ylläpito -> SELinux Management. Ohjelmaa ei ole toistaiseksi suomennettu. Komentoriviltä sen saa käynnistettyä komennolla system-config-selinux.


Fedora-SELinux-2.png

Hallintaohjelmaa käynnistettäessä kysytään järjestelmänvalvojan (root-käyttäjän) salasanaa.

SELinux-asetusten muuttaminen[muokkaa]

Fedora-SELinux-3.png

Root-käyttäjän salasanan syöttämisen jälkeen SELinux-hallintaohjelma käynnistyy. System Default Enforcing Mode -valikosta voidaan valita käytössä oleva SELinux-tila.

  • Disabled-tilassa SELinux on kokonaan poissa käytöstä
  • Permissive-tilassa SELinux sallii kaiken toiminnan, mutta näyttää sääntöjen vastaisesta toiminnasta varoituksia
  • Enforcing-tilassa SELinux on kokonaan käytössä ja estää sääntöjen vastaisen toiminnan

Kytketään esimerkin vuoksi SELinux kokonaan pois käytöstä, eli valitaan Disabled.


Fedora-SELinux-4.png

Nyt jälkeen hallintaohjelma voidaan lopettaa valitsemalla Tiedosto -> Lopeta.

Muutosten tekeminen tekstieditorilla[muokkaa]

Fedoran SELinux-asetuksia voi säätää myös muokkaamalla root-käyttäjänä asetustiedostoa /etc/sysconfig/selinux. Kyseisessä tiedostossa olevan SELINUX-kentän arvo määrittää SELinuxin tilan. Mahdolliset arvot ovat SELINUX=disabled, SELINUX=permissive ja SELINUX=enforcing.

Katso myös[muokkaa]

Aiheesta muualla[muokkaa]