Утилита setsebool#
Описание#
Утилита setsebool управляет значениями логических переключателей SELinux (Security-Enhanced Linux), позволяющими временно включать или отключать определенные политики безопасности.
Синтаксис утилиты:
setsebool <options> <bool=val>
Где:
<options>- опции;<bool=val>- наименование логического переключателя SELinux и значение для включения/ выключения. Чтобы включить переключатель, используются значения1,onилиtrue; чтобы выключить -0,offилиfalse.
Опции#
Часто используемые опции утилиты представлены в таблице ниже.
Опция |
Описание |
|---|---|
|
Сохранить текущие значения переключателей в файле политики на диске, значение сохранится и после перезагрузки. Если опция не указана, изменения коснутся только текущих значений переключателей; значения по умолчанию при этом не меняются |
|
Отключить загрузку политики из файла, записанного на диске, в ядро |
|
Вывести подробные сообщения об ошибках из библиотеки |
Пример использования#
Чтобы изменить настройки SELinux с целью разрешить пользователю доступ к файлу, используйте следующую команду:
setsebool -P deny_user_files=0
Дополнительная информация#
Дополнительную информацию можно получить, выполнив команду:
man setsebool
Или:
setsebool --help