47 lines
3.7 KiB
Groff
47 lines
3.7 KiB
Groff
|
.TH "booleans" "8" "11 августа 2004" "dwalsh@redhat.com" "Документация по командной строке SELinux"
|
|||
|
.SH "ИМЯ"
|
|||
|
booleans \- логические переключатели политики позволяют настраивать политику SELinux в среде выполнения
|
|||
|
.
|
|||
|
.SH "ОПИСАНИЕ"
|
|||
|
Эта страница руководства описывает логические переключатели политики SELinux.
|
|||
|
.BR
|
|||
|
Политика SELinux может включать условные правила, которое включены или отключены в зависимости от текущих значений набора логических переключателей политики.
|
|||
|
Эти логические переключатели политики позволяют изменять политику безопасности в среде выполнения без загрузки новой политики.
|
|||
|
|
|||
|
Например, логический переключатель httpd_enable_cgi (если он включён) позволяет управляющей программе httpd запускать сценарии cgi. Если администратору требуется запретить исполнение сценариев cgi, можно просто установить соответствующее значение этого переключателя.
|
|||
|
|
|||
|
Политика определяет значение по умолчанию для каждого логического переключателя, обычно это false.
|
|||
|
Эти значения по умолчанию можно переопределить через локальные параметры, созданные с помощью утилиты
|
|||
|
.BR setsebool (8)
|
|||
|
, используя
|
|||
|
.B \-P
|
|||
|
для сохранения параметра после перезагрузок. Средство
|
|||
|
.B system\-config\-securitylevel
|
|||
|
предоставляет графический интерфейс для изменения параметров. Программа
|
|||
|
.BR load_policy (8)
|
|||
|
по умолчанию сохранит текущие параметры логических переключателей после перезагрузки политики по умолчанию. При необходимости также можно сбросить значения логических переключателей на их значения по умолчанию при загрузке, для этого используется параметр
|
|||
|
.B \-b.
|
|||
|
|
|||
|
Для получения и вывода списка логических значений служит утилита
|
|||
|
.BR getsebool (8)
|
|||
|
с параметром
|
|||
|
.B \-a.
|
|||
|
|
|||
|
Логические значения также можно изменить во время выполнения с помощью утилиты
|
|||
|
.BR setsebool (8)
|
|||
|
или утилиты
|
|||
|
.BR togglesebool (8).
|
|||
|
По умолчанию эти утилиты изменяют только текущее логическое значение и не влияют на постоянные параметры, если в setsebool не используется параметр
|
|||
|
.B \-P.
|
|||
|
.
|
|||
|
.SH "СМОТРИТЕ ТАКЖЕ"
|
|||
|
.BR getsebool (8),
|
|||
|
.BR setsebool (8),
|
|||
|
.BR selinux (8),
|
|||
|
.BR togglesebool (8)
|
|||
|
.
|
|||
|
.SH АВТОРЫ
|
|||
|
Эта страница руководства была написана Dan Walsh <dwalsh@redhat.com>.
|
|||
|
Поддержка условной политики SELinux была разработана Tresys Technology.
|
|||
|
Перевод на русский язык выполнила Герасименко Олеся <gammaray@basealt.ru>.
|