SELinux

rhsmcertdのメモ

見た資料のメモです。特に説明もなく。 rhsmcertd : RedHatサブスクリプションマネージャのサービス Reload this Page problem with zabbix-agent-2.0.10-1.el6.x86_64 and selinux on SL 6.3 https://www.zabbix.com/forum/showthread.php?t=43550 Bug 6948…

The SELinux Coloring Bookを読みました

こちら http://blog.linuxgrrl.com/2014/04/16/the-selinux-coloring-book/ SELinuxの言葉と、それを使うとどういうことができるか、がイラスト付きで説明されているもので、SELinuxを使った場合と使わなかった場合を説明するものではないと思います。 ご飯…

SELinux関連のドキュメント

hbstudy# 28 SELinux HandsOn 公開版http://www.slideshare.net/ishikawa84g/hbstudy-28-selinuxhandsonSELinuxの必要性や問題の調べ方・対応方法についてひと通り書いています。Red Hat Enterprise Linux 6.4 Security-Enhanced Linux ユーザーガイドhttps:…

muninのズーム機能をSELinuxを有効にした状態で利用する

muninの各グラフはCGIによりズーム表示することができます。2.0.16ではデフォルトで設定されているのですが、2.0.6では少し手を加える必要があります。 環境 CentOS 6.2 munin 2.0.16 httpd 2.2.15 手順 ズーム機能の設定 http://d.hatena.ne.jp/pospome/201…

SELinuxのポリシー・モジュールを自作する~FileContexts編

Muninには最初からTomcatプラグインが含まれているのですが、これよりもMunin.warの方がいろんな情報を取得できるので重宝しています。Munin.warについてはこちらを参考してください。 http://woontai.dip.jp/muninwar/ このMunin.warのセキュリティ・コンテ…

SELinuxのポリシー・モジュールを自作する

audit2allowコマンドを使えば自動生成されるけど、いくつかの問題があるときに何度も実行してマージするのが面倒臭くて、audit.logを見ながらポリシー・モジュールを手書きしてたら、きもいって言われたけど、きもくないのを主張するために書きます。 環境は…