table of contents
nfs_selinux(8) | nfs Selinux Policy documentation | nfs_selinux(8) |
НАЗВАНИЕ¶
nfs_selinux - Политика Security Enhanced Linux для NFS
ОПИСАНИЕ¶
Security-Enhanced Linux защищает сервер nfs при помощи гибко настраиваемого мандатного контроля доступа.
ПЕРЕКЛЮЧАТЕЛИ (BOOLEANS)¶
Политика SELinux настраивается исходя из принципа наименьших привилегий. Таким образом, по умолчанию политика SELinux не позволяет предоставлять доступ к файлам по nfs. Если вы хотите разрешить доступ только на чтение к файлам этой машины по nfs, вы должны установить переключатель nfs_export_all_ro.
- setsebool -P nfs_export_all_ro 1
- Если вы хотите разрешить доступ на чтение/запись, вы должны установить переключатель nfs_export_all_rw.
- setsebool -P nfs_export_all_rw 1
- Если вы хотите использовать удаленный NFS сервер для хранения домашних директорий этой машины,
- то вы должны установить переключатель use_nfs_home_dir boolean.
- setsebool -P use_nfs_home_dirs 1
- Для управления настройками SELinux существует графическая утилита
- system-config-selinux.
АВТОРЫ ¶
Эту страницу руководства написал Dan Walsh <dwalsh@redhat.com>. Перевод руководства - Андрей Маркелов <andrey@markelov.net>, 2007г.
СМОТРИ ТАКЖЕ¶
17 Янв 2005 | dwalsh@redhat.com |