Nieuw in RHEL9.5 - Cockpit File Management
Één van de nieuwe features in RHEL9.5 is de mogelijkheid om in Cockpit, de grafische management console van RHEL, bestanden te beheren alsof je in een grafische file-manager werkt.
Op een RHEL systeem is standaard een SELinux policy (meestal targeted
) actief
die bepaalt wat services wel, maar vooral ook niet, mogen doen. In principe is
alles wat niet expliciet is toegestaan verboden, maar wat er nou precies is
toegestaan is voor veel beheerders een enigma.
Gelukkig zijn er tooltjes waarmee je een SELinux policy kunt uitlezen om te zien wat er nou precies allemaal inzit, zonder naar de source van de policy te hoeven grijpen. Een bijkomend voordeel van je draaiende systeem uitlezen is dat eventueel geladen modules en extensies ook uitgelezen worden.
In deze video laat Wander de basis zien van twee van deze tools: seinfo
en
sesearch
. Met deze twee samen kun je (bijna) alles van je policy uitlezen.