<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
		<id>http://www.minetti.org/mediawiki/index.php?action=history&amp;feed=atom&amp;title=Linux%3ASELinux</id>
		<title>Linux:SELinux - Historique des versions</title>
		<link rel="self" type="application/atom+xml" href="http://www.minetti.org/mediawiki/index.php?action=history&amp;feed=atom&amp;title=Linux%3ASELinux"/>
		<link rel="alternate" type="text/html" href="http://www.minetti.org/mediawiki/index.php?title=Linux:SELinux&amp;action=history"/>
		<updated>2026-05-04T14:27:10Z</updated>
		<subtitle>Historique pour cette page sur le wiki</subtitle>
		<generator>MediaWiki 1.26.2</generator>

	<entry>
		<id>http://www.minetti.org/mediawiki/index.php?title=Linux:SELinux&amp;diff=139&amp;oldid=prev</id>
		<title>Jp : Page créée avec « == Quelques commandes == * Pour connaître l'état de SELinux:  sestatus qui retourne:  SELinux status:                 enabled  SELinuxfs mount:                /selinux... »</title>
		<link rel="alternate" type="text/html" href="http://www.minetti.org/mediawiki/index.php?title=Linux:SELinux&amp;diff=139&amp;oldid=prev"/>
				<updated>2016-04-07T18:56:35Z</updated>
		
		<summary type="html">&lt;p&gt;Page créée avec « == Quelques commandes == * Pour connaître l&amp;#039;état de SELinux:  sestatus qui retourne:  SELinux status:                 enabled  SELinuxfs mount:                /selinux... »&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Quelques commandes ==&lt;br /&gt;
* Pour connaître l'état de SELinux:&lt;br /&gt;
 sestatus&lt;br /&gt;
qui retourne:&lt;br /&gt;
 SELinux status:                 enabled&lt;br /&gt;
 SELinuxfs mount:                /selinux&lt;br /&gt;
 Current mode:                   enforcing&lt;br /&gt;
 Mode from config file:          enforcing&lt;br /&gt;
 Policy version:                 21&lt;br /&gt;
 Policy from config file:        targeted&lt;br /&gt;
* Pour désactiver SELinux (Current mode = permissive):&lt;br /&gt;
 setenforce 0&lt;br /&gt;
* Pour le ré-activer (Current mode = enforcing):&lt;br /&gt;
 setenforce 1&lt;br /&gt;
* Pour afficher le context d'un fichier:&lt;br /&gt;
 ls -alZ&lt;br /&gt;
* Pour modifier le context d'un répertoire et de son contenu (modification récursive):&lt;br /&gt;
 chcon -R -u system_u -r object_r -t var_t www&lt;br /&gt;
* Pour modifier le context d'un répertoire et de son contenu dans la base de SELinux:&lt;br /&gt;
 semanage fcontext -a -t cert_t '/etc/pki(/.*)?'&lt;br /&gt;
* Pour supprimer un context dans la base de SELinux:&lt;br /&gt;
 semanage fcontext -d '/etc/pki(/.*)?'&lt;br /&gt;
* Pour restorer les contexts:&lt;br /&gt;
 restorecon -R -v /var/www&lt;br /&gt;
* Pour lister tous les contexts:&lt;br /&gt;
 semanage fcontext -l&lt;br /&gt;
&lt;br /&gt;
== Résolution de problèmes d'accès ==&lt;br /&gt;
Pour résoudre des problèmes d'accès qui serait peut-être dû à SELinux, assurez-vous d'abord qu'il en est bien la cause en le désactivant:&lt;br /&gt;
 setenforce 0&lt;br /&gt;
Faites ensuite un nouveau test. Si ça marche, le problème vient bien de SELinux.&lt;br /&gt;
&lt;br /&gt;
Ensuite, dans le fichier '''/var/log/audit/audit.log''', vous trouverez la cause de votre problème.&lt;br /&gt;
&lt;br /&gt;
Pour générer des règles à partir du fichier '''audit.log''':&lt;br /&gt;
 grep nagios /var/log/audit/audit.log | audit2allow -M nagios&lt;br /&gt;
 semodule -i nagios.pp&lt;br /&gt;
La commande audit2allow génère 2 fichiers: '''nagios.pp''' et '''nagios.te'''.&lt;br /&gt;
&lt;br /&gt;
Il est possible de personnaliser le fichier d'extension '''te''' et de re-générer un nouveau fichier '''pp''':&lt;br /&gt;
 checkmodule -M -m -o nagios.mod nagios.te&lt;br /&gt;
 semodule_package -o nagios.pp -m nagios.mod&lt;br /&gt;
&lt;br /&gt;
Pour lister des permissions:&lt;br /&gt;
 sesearch --allow -s crond_t -c file | grep &amp;quot;bin_t&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== Liens externes ==&lt;br /&gt;
* [http://doc.fedora-fr.org/wiki/SELinux Documentation Fedora]&lt;br /&gt;
* [http://www.gentoo.org/proj/fr/hardened/selinux/selinux-handbook.xml?part=3&amp;amp;chap=1 Gentoo]&lt;/div&gt;</summary>
		<author><name>Jp</name></author>	</entry>

	</feed>