SELinuxユーティリティの使用
次の表に、SELinuxの管理に使用できるユーティリティと、各ユーティリティを含むパッケージに関する情報を示します。
ユーティリティ | パッケージ | 説明 |
---|---|---|
audit2allow |
|
拒否された操作のログからSELinuxのポリシー |
audit2why |
|
拒否された操作のログからSELinuxのポリシー |
avcstat |
|
SELinuxアクセス・ベクター・キャッシュ(AVC)の統計を表示します。 |
chcat |
|
ファイルまたはユーザーのセキュリティ・カテゴリを変更または削除します。 |
findcon |
|
ファイル・コンテキストを検索します。 |
fixfiles |
|
ファイル・システムのセキュリティ・コンテキストを修正します。 |
getenforce |
|
現在のSELinuxモードをレポートします。 |
getsebool |
|
SELinuxのブール値をレポートします。 |
indexcon |
|
ファイル・コンテキストの索引を作成します。 |
load_policy |
|
新しいSELinuxポリシーをカーネルにロードします。 |
matchpathcon |
|
システム・ポリシーを問い合せ、ファイル・パスに関連付けられているデフォルトのセキュリティ・コンテキストを表示します。 |
replcon |
|
ファイル・コンテキストを置換します。 |
restorecon |
|
1つ以上のファイルでセキュリティ・コンテキストをリセットします。 |
restorecond |
|
ファイル作成を監視し、デフォルトのファイル・コンテキストを設定するデーモン。 |
sandbox |
|
SELinuxサンドボックスでコマンドを実行します。 |
sealert |
|
|
sechecker |
|
SELinuxのポリシーを確認します。 |
secon |
|
ファイル、プログラムまたはユーザー入力のSELinuxコンテキストを表示します。 |
sediff |
|
SELinuxのポリシーを比較します。 |
seinfo |
|
SELinuxのポリシーを問い合せます。 |
selinuxconlist |
|
ユーザーがアクセスできるすべてのSELinuxコンテキストを表示します。 |
selinuxdefcon |
|
ユーザーのデフォルトのSELinuxコンテキストを表示します。 |
selinuxenabled |
|
SELinuxが有効かどうかを示します。 |
semanage |
|
SELinuxのポリシーを管理します。 |
semodule |
|
SELinuxポリシー・モジュールを管理します。 |
semodule_deps |
|
SELinuxポリシー・パッケージ間の依存関係を表示します。 |
semodule_expand |
|
SELinuxポリシー・モジュール・パッケージを拡張します。 |
semodule_link |
|
複数のSELinuxポリシー・モジュール・パッケージを1つに結合します。 |
semodule_package |
|
SELinuxポリシー・モジュール・パッケージを作成します。 |
sesearch |
|
SELinuxのポリシーを問い合せます。 |
sestatus |
|
使用されているSELinuxモードとSELinuxポリシーを表示します。 |
setenforce |
|
SELinuxモードを変更します。 |
setsebool |
|
SELinuxのブール値を設定します。 |
setfiles |
|
1つ以上のファイルのセキュリティ・コンテキストを設定します。 |
togglesebool |
|
SELinuxブールの現在の値を反転させます。 |