47 lines
3.7 KiB
Groff
47 lines
3.7 KiB
Groff
.TH "booleans" "8" "11 августа 2004" "dwalsh@redhat.com" "Документация по командной строке SELinux"
|
||
.SH "ИМЯ"
|
||
booleans \- логические переключатели политики позволяют настраивать политику SELinux в среде выполнения
|
||
.
|
||
.SH "ОПИСАНИЕ"
|
||
Эта страница руководства описывает логические переключатели политики SELinux.
|
||
.BR
|
||
Политика SELinux может включать условные правила, которое включены или отключены в зависимости от текущих значений набора логических переключателей политики.
|
||
Эти логические переключатели политики позволяют изменять политику безопасности в среде выполнения без загрузки новой политики.
|
||
|
||
Например, логический переключатель httpd_enable_cgi (если он включён) позволяет управляющей программе httpd запускать сценарии cgi. Если администратору требуется запретить исполнение сценариев cgi, можно просто установить соответствующее значение этого переключателя.
|
||
|
||
Политика определяет значение по умолчанию для каждого логического переключателя, обычно это false.
|
||
Эти значения по умолчанию можно переопределить через локальные параметры, созданные с помощью утилиты
|
||
.BR setsebool (8)
|
||
, используя
|
||
.B \-P
|
||
для сохранения параметра после перезагрузок. Средство
|
||
.B system\-config\-securitylevel
|
||
предоставляет графический интерфейс для изменения параметров. Программа
|
||
.BR load_policy (8)
|
||
по умолчанию сохранит текущие параметры логических переключателей после перезагрузки политики по умолчанию. При необходимости также можно сбросить значения логических переключателей на их значения по умолчанию при загрузке, для этого используется параметр
|
||
.B \-b.
|
||
|
||
Для получения и вывода списка логических значений служит утилита
|
||
.BR getsebool (8)
|
||
с параметром
|
||
.B \-a.
|
||
|
||
Логические значения также можно изменить во время выполнения с помощью утилиты
|
||
.BR setsebool (8)
|
||
или утилиты
|
||
.BR togglesebool (8).
|
||
По умолчанию эти утилиты изменяют только текущее логическое значение и не влияют на постоянные параметры, если в setsebool не используется параметр
|
||
.B \-P.
|
||
.
|
||
.SH "СМОТРИТЕ ТАКЖЕ"
|
||
.BR getsebool (8),
|
||
.BR setsebool (8),
|
||
.BR selinux (8),
|
||
.BR togglesebool (8)
|
||
.
|
||
.SH АВТОРЫ
|
||
Эта страница руководства была написана Dan Walsh <dwalsh@redhat.com>.
|
||
Поддержка условной политики SELinux была разработана Tresys Technology.
|
||
Перевод на русский язык выполнила Герасименко Олеся <gammaray@basealt.ru>.
|