Administração de Políticas SELinux

O arquivo de configuração do SELinux é o /etc/selinux/config, e é lido somente em tempo de boot (algumas mudanças necessitam que os arquivos sejam rotulados novamente e sistema seja reinicializado para a configuração nesse arquivo ser efetivada). A biblioteca libselinux lê esse arquivo para descobrir como o sistema está configurado. Dentro desse arquivo, são configuradas quatro varáveis: SELINUX, SELINUXTYPE, SETLOCALDEFS e REQUIRESUSERS.

É altamente recomendado não alterar os valores das duas últimas variáveis (SETLOCALDEFS e REQUIRESUSERS). Nas distribuições Fedora e Red Hat Linux a configuração do SELinux também pode ser feita através de um utilitário gráfico, o system-config-selinux, demonstrado na figura 3.4:

Figure Figura 3.4:: Utilitário gráfico para configuração do SELinux
\includegraphics[width=25em]{system-config-selinux.eps}

Jeronimo Zucco 2008-04-26