Blame man/ru/man5/local.users.5

Packit Service 10cefc
.TH "local.users" "5" "28 ноября 2011" "Security Enhanced Linux" "Конфигурация SELinux"
Packit Service 10cefc
.SH "ИМЯ"
Packit Service 10cefc
local.users \- файл конфигурации локальных пользователей SELinux
Packit Service 10cefc
.
Packit Service 10cefc
.SH "ОПИСАНИЕ"
Packit Service 10cefc
Файл содержит определения локальных пользователей в виде инструкций пользователей на языке политики. Этот файл имеется только в старых версиях систем SELinux, так как он устарел и был заменён службами \fBsemanage\fR(8).
Packit Service 10cefc
.sp
Packit Service 10cefc
\fBselinux_mkload_policy\fR(3) выполняет чтение этого файла только тогда, когда для \fBSETLOCALDEFS\fR в файле \fIconfig\fR SELinux (см. \fBselinux_config\fR(5)) установлено значение \fI1\fR.
Packit Service 10cefc
.sp
Packit Service 10cefc
.BR selinux_users_path "(3) "
Packit Service 10cefc
возвращает путь активной политики к каталогу, в котором расположен файл. Файл локальных пользователей по умолчанию:
Packit Service 10cefc
.RS
Packit Service 10cefc
.I /etc/selinux/{SELINUXTYPE}/contexts/users/local.users
Packit Service 10cefc
.RE
Packit Service 10cefc
.sp
Packit Service 10cefc
Где \fI{SELINUXTYPE}\fR - запись из файла конфигурации selinux \fIconfig\fR (см. \fBselinux_config\fR(5)).
Packit Service 10cefc
.
Packit Service 10cefc
.SH "ФОРМАТ ФАЙЛА"
Packit Service 10cefc
Файл состоит из одной или нескольких записей, которые заканчиваются '\fB;\fR', каждая на отдельной строке:
Packit Service 10cefc
.RS
Packit Service 10cefc
\fBuser \fIseuser_id \fBroles \fIrole_id\fR [[\fBlevel \fIlevel\fR] [\fBrange \fIrange\fR]]\fB;\fR
Packit Service 10cefc
.RE
Packit Service 10cefc
.sp
Packit Service 10cefc
Где:
Packit Service 10cefc
.RS
Packit Service 10cefc
.B user
Packit Service 10cefc
.RS
Packit Service 10cefc
Ключевое слово user (пользователь).
Packit Service 10cefc
.RE
Packit Service 10cefc
.I seuser_id
Packit Service 10cefc
.RS
Packit Service 10cefc
Идентификатор пользователя SELinux.
Packit Service 10cefc
.RE
Packit Service 10cefc
.B roles
Packit Service 10cefc
.RS
Packit Service 10cefc
Ключевое слово roles (роли).
Packit Service 10cefc
.RE
Packit Service 10cefc
.I role_id
Packit Service 10cefc
.RS
Packit Service 10cefc
Один или несколько ранее объявленных идентификаторов ролей. Несколько идентификаторов ролей - это разделённый пробелами список, который заключён в скобки '{}'.
Packit Service 10cefc
.RE
Packit Service 10cefc
.B level
Packit Service 10cefc
.RS
Packit Service 10cefc
Если настроена система MLS/MCS, ключевое слово level (уровень).
Packit Service 10cefc
.RE
Packit Service 10cefc
.I level
Packit Service 10cefc
.RS
Packit Service 10cefc
Уровень безопасности пользователя по умолчанию. Обратите внимание, что обязательным является только компонент конфиденциальности уровня (например, s0).
Packit Service 10cefc
.RE
Packit Service 10cefc
.B range
Packit Service 10cefc
.RS
Packit Service 10cefc
Если настроена система MLS/MCS, ключевое слово range (диапазон).
Packit Service 10cefc
.RE
Packit Service 10cefc
.I range
Packit Service 10cefc
.RS
Packit Service 10cefc
Текущий уровень и уровень допуска пользователя. Они разделены дефисом '\fB-\fR' (как показано в разделе \fBПРИМЕР\fR).
Packit Service 10cefc
.RE
Packit Service 10cefc
.RE
Packit Service 10cefc
.
Packit Service 10cefc
.SH "ПРИМЕР"
Packit Service 10cefc
# ./users/local.users
Packit Service 10cefc
.br
Packit Service 10cefc
user test_u roles staff_r level s0 range s0 \- s15:c0.c1023;
Packit Service 10cefc
.
Packit Service 10cefc
.SH "СМОТРИТЕ ТАКЖЕ"
Packit Service 10cefc
.ad l
Packit Service 10cefc
.nh
Packit Service 10cefc
.BR selinux "(8), " semanage "(8), " selinux_users_path "(3), " selinux_config "(5), " selinux_mkload_policy "(3) "
Packit Service 10cefc
Packit Service 10cefc
Packit Service 10cefc
.SH АВТОРЫ
Packit Service 10cefc
Перевод на русский язык выполнила Герасименко Олеся <gammaray@basealt.ru>.