|
Packit Service |
10cefc |
.TH "local.users" "5" "28 ноября 2011" "Security Enhanced Linux" "Конфигурация SELinux"
|
|
Packit Service |
10cefc |
.SH "ИМЯ"
|
|
Packit Service |
10cefc |
local.users \- файл конфигурации локальных пользователей SELinux
|
|
Packit Service |
10cefc |
.
|
|
Packit Service |
10cefc |
.SH "ОПИСАНИЕ"
|
|
Packit Service |
10cefc |
Файл содержит определения локальных пользователей в виде инструкций пользователей на языке политики. Этот файл имеется только в старых версиях систем SELinux, так как он устарел и был заменён службами \fBsemanage\fR(8).
|
|
Packit Service |
10cefc |
.sp
|
|
Packit Service |
10cefc |
\fBselinux_mkload_policy\fR(3) выполняет чтение этого файла только тогда, когда для \fBSETLOCALDEFS\fR в файле \fIconfig\fR SELinux (см. \fBselinux_config\fR(5)) установлено значение \fI1\fR.
|
|
Packit Service |
10cefc |
.sp
|
|
Packit Service |
10cefc |
.BR selinux_users_path "(3) "
|
|
Packit Service |
10cefc |
возвращает путь активной политики к каталогу, в котором расположен файл. Файл локальных пользователей по умолчанию:
|
|
Packit Service |
10cefc |
.RS
|
|
Packit Service |
10cefc |
.I /etc/selinux/{SELINUXTYPE}/contexts/users/local.users
|
|
Packit Service |
10cefc |
.RE
|
|
Packit Service |
10cefc |
.sp
|
|
Packit Service |
10cefc |
Где \fI{SELINUXTYPE}\fR - запись из файла конфигурации selinux \fIconfig\fR (см. \fBselinux_config\fR(5)).
|
|
Packit Service |
10cefc |
.
|
|
Packit Service |
10cefc |
.SH "ФОРМАТ ФАЙЛА"
|
|
Packit Service |
10cefc |
Файл состоит из одной или нескольких записей, которые заканчиваются '\fB;\fR', каждая на отдельной строке:
|
|
Packit Service |
10cefc |
.RS
|
|
Packit Service |
10cefc |
\fBuser \fIseuser_id \fBroles \fIrole_id\fR [[\fBlevel \fIlevel\fR] [\fBrange \fIrange\fR]]\fB;\fR
|
|
Packit Service |
10cefc |
.RE
|
|
Packit Service |
10cefc |
.sp
|
|
Packit Service |
10cefc |
Где:
|
|
Packit Service |
10cefc |
.RS
|
|
Packit Service |
10cefc |
.B user
|
|
Packit Service |
10cefc |
.RS
|
|
Packit Service |
10cefc |
Ключевое слово user (пользователь).
|
|
Packit Service |
10cefc |
.RE
|
|
Packit Service |
10cefc |
.I seuser_id
|
|
Packit Service |
10cefc |
.RS
|
|
Packit Service |
10cefc |
Идентификатор пользователя SELinux.
|
|
Packit Service |
10cefc |
.RE
|
|
Packit Service |
10cefc |
.B roles
|
|
Packit Service |
10cefc |
.RS
|
|
Packit Service |
10cefc |
Ключевое слово roles (роли).
|
|
Packit Service |
10cefc |
.RE
|
|
Packit Service |
10cefc |
.I role_id
|
|
Packit Service |
10cefc |
.RS
|
|
Packit Service |
10cefc |
Один или несколько ранее объявленных идентификаторов ролей. Несколько идентификаторов ролей - это разделённый пробелами список, который заключён в скобки '{}'.
|
|
Packit Service |
10cefc |
.RE
|
|
Packit Service |
10cefc |
.B level
|
|
Packit Service |
10cefc |
.RS
|
|
Packit Service |
10cefc |
Если настроена система MLS/MCS, ключевое слово level (уровень).
|
|
Packit Service |
10cefc |
.RE
|
|
Packit Service |
10cefc |
.I level
|
|
Packit Service |
10cefc |
.RS
|
|
Packit Service |
10cefc |
Уровень безопасности пользователя по умолчанию. Обратите внимание, что обязательным является только компонент конфиденциальности уровня (например, s0).
|
|
Packit Service |
10cefc |
.RE
|
|
Packit Service |
10cefc |
.B range
|
|
Packit Service |
10cefc |
.RS
|
|
Packit Service |
10cefc |
Если настроена система MLS/MCS, ключевое слово range (диапазон).
|
|
Packit Service |
10cefc |
.RE
|
|
Packit Service |
10cefc |
.I range
|
|
Packit Service |
10cefc |
.RS
|
|
Packit Service |
10cefc |
Текущий уровень и уровень допуска пользователя. Они разделены дефисом '\fB-\fR' (как показано в разделе \fBПРИМЕР\fR).
|
|
Packit Service |
10cefc |
.RE
|
|
Packit Service |
10cefc |
.RE
|
|
Packit Service |
10cefc |
.
|
|
Packit Service |
10cefc |
.SH "ПРИМЕР"
|
|
Packit Service |
10cefc |
# ./users/local.users
|
|
Packit Service |
10cefc |
.br
|
|
Packit Service |
10cefc |
user test_u roles staff_r level s0 range s0 \- s15:c0.c1023;
|
|
Packit Service |
10cefc |
.
|
|
Packit Service |
10cefc |
.SH "СМОТРИТЕ ТАКЖЕ"
|
|
Packit Service |
10cefc |
.ad l
|
|
Packit Service |
10cefc |
.nh
|
|
Packit Service |
10cefc |
.BR selinux "(8), " semanage "(8), " selinux_users_path "(3), " selinux_config "(5), " selinux_mkload_policy "(3) "
|
|
Packit Service |
10cefc |
|
|
Packit Service |
10cefc |
|
|
Packit Service |
10cefc |
.SH АВТОРЫ
|
|
Packit Service |
10cefc |
Перевод на русский язык выполнила Герасименко Олеся <gammaray@basealt.ru>.
|