Beyond the Basics: SELinux Policy Queries
Op een RHEL systeem is standaard een SELinux policy (meestal targeted
) actief
die bepaalt wat services wel, maar vooral ook niet, mogen doen. In principe is
alles wat niet expliciet is toegestaan verboden, maar wat er nou precies is
toegestaan is voor veel beheerders een enigma.
Gelukkig zijn er tooltjes waarmee je een SELinux policy kunt uitlezen om te zien wat er nou precies allemaal inzit, zonder naar de source van de policy te hoeven grijpen. Een bijkomend voordeel van je draaiende systeem uitlezen is dat eventueel geladen modules en extensies ook uitgelezen worden.