Outils pour utilisateurs

Outils du site


tech:notes_selinux

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
tech:notes_selinux [2026/01/22 15:34] Jean-Baptistetech:notes_selinux [2026/02/28 10:24] (Version actuelle) Jean-Baptiste
Ligne 33: Ligne 33:
 </code> </code>
  
 +Copier le contexte par défaut d'une arborescence
 +<code bash>
 +# Example - podman - additional image stores
 +sudo semanage fcontext -a -e /var/lib/containers/storage /var/sharedstore
 +sudo restorecon -r /var/sharedstore/
 +</code>
  
 == Restaurer les autorisations SELinux == Restaurer les autorisations SELinux
Ligne 66: Ligne 72:
  
 Voir aussi ''/etc/selinux/restorecond.conf'' qui contient les chemins des fichiers à restaurer Voir aussi ''/etc/selinux/restorecond.conf'' qui contient les chemins des fichiers à restaurer
 +
  
  
Ligne 83: Ligne 90:
  
 audit2allow audit2allow
 +</code>
 +
 +<code bash>
 +dnf install -y container-selinux
 </code> </code>
  
Ligne 172: Ligne 183:
 Voir : Voir :
  * sealert  * sealert
 +
 +<code bash>
 +ausearch -c '(ssh)' --raw | audit2allow -M my-ssh
 +semodule -X 300 -i my-ssh.pp
 +</code>
  
  
tech/notes_selinux.1769092446.txt.gz · Dernière modification : de Jean-Baptiste

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki