2013년 1월 28일 월요일

selinux 둘러보기 008

어느 정도 지식이 쌓였으면 이제 사용해 보자.

데스크톱 리눅스는 우분투가 거의 통일해 버렸으니

우분투에서 ... 개인적으로 난 레드헷쪽이 좋다.

인터넷 뒤져보면  sestatus상태보고

selinuxenabled를 하라느니 config에서 enforcing으로

바꾸고 targeted로 하라느니...

우분투는 간단히 다음과 같이 하면 끗.

root@cooler-desktop:~# apt-get install selinux

Reading package lists... Done
Building dependency tree    
Reading state information... Done
The following extra packages will be installed:
  selinux-policy-ubuntu         우분투에 맞는 policy까지 제공하는가 보다.
The following packages will be REMOVED:
  apparmor apparmor-utils selinux-policy-default
얘네들은 selinux와 충돌하나보다. app armor란게 있는지도 몰랐네.
The following NEW packages will be installed:
  selinux selinux-policy-ubuntu
종합
0 upgraded, 2 newly installed, 3 to remove and 518 not upgraded. 헐 518개나 깔렸있었냐.
Need to get 2825kB of archives.
After this operation, 6705kB disk space will be freed.
Do you want to continue [Y/n]? 약관 동의와 같은 기분으로
Get:1 http://kr.archive.ubuntu.com/ubuntu/ lucid-updates/universe selinux 1:0.10~10.04.1 [11.2kB]
Get:2 http://kr.archive.ubuntu.com/ubuntu/ lucid/universe selinux-policy-ubuntu 0.2.20091117-0ubuntu1 [2814kB]
Fetched 2825kB in 0s (3144kB/s)                
Preconfiguring packages ...
(Reading database ... 361985 files and directories currently installed.)
Removing apparmor-utils ...
Removing apparmor ...
 * Unloading AppArmor profiles                                                                                                                                       [ OK ]
Removing selinux-policy-default ...
Processing triggers for man-db ...
Processing triggers for ureadahead ...
ureadahead will be reprofiled on next reboot
Selecting previously deselected package selinux.
(Reading database ... 361670 files and directories currently installed.)
Unpacking selinux (from .../selinux_1%3a0.10~10.04.1_all.deb) ...
Processing triggers for ureadahead ...
Setting up selinux (1:0.10~10.04.1) ...
Generating grub.cfg ... 그럽도 바뀌는군.
Found linux image: /boot/vmlinuz-2.6.32-24-generic
Found initrd image: /boot/initrd.img-2.6.32-24-generic
Found memtest86+ image: /boot/memtest86+.bin
done
 * Starting SELinux autorelabel                                                                                                                                       
요런텍스트는 나중에 이런 기능 찾을 때 유용하다
[ OK ]

Processing triggers for initramfs-tools ...
update-initramfs: Generating /boot/initrd.img-2.6.32-24-generic
Selecting previously deselected package selinux-policy-ubuntu.
(Reading database ... 361684 files and directories currently installed.)
Unpacking selinux-policy-ubuntu (from .../selinux-policy-ubuntu_0.2.20091117-0ubuntu1_all.deb) ...
Setting up selinux-policy-ubuntu (0.2.20091117-0ubuntu1) ...
Updating /etc/selinux/config.

Processing triggers for selinux ...
semodule deferred processing now taking place
/usr/sbin/semodule: SELinux policy is not managed or store cannot be accessed.
 * File relabel will occur upon next shutdown/reboot.
 * Starting SELinux autorelabel                                                                                                                                              * A relabel has already been requested. Please reboot to finish relabeling your system.
                                                                                                                                                                     [ OK ]

암튼 잘 깔린다. 리붓하래서 리붓한다.


root@cooler-desktop:~# sestatus
SELinux status:                 enabled
SELinuxfs mount:                /selinux
Current mode:                   permissive
Mode from config file:          permissive
Policy version:                 24
Policy from config file:        ubuntu

SSH도 잘된다. 우분투님하도 열심히 selinux를 넣고 계신가보다.

우분투 니가 있어 내가 있다.

피쓰~

(그래도 윈8 따라가려면 한참 남았다 ㅠㅠ 베릴 컴피즈 빼고)

댓글 없음:

댓글 쓰기

국정원의 댓글 공작을 지탄합니다.

UPBIT is a South Korean company, and people died of suicide cause of coin investment.

 UPBIT is a South Korean company, and people died of suicide cause of coin. The company helps the people who control the market price manipu...