SELinuxの論理パラメータ

ポリシーが適用できる範囲を調整する。

論理パラメータに関するコマンド

論理パラメータの内容を表示する。

$ getsebool -a
abrt_anon_write --> off                                                         
abrt_handle_event --> off 
abrt_upload_watch_anon_write --> on
antivirus_can_scan_system --> off 
〜省略〜

特定の論理パラメータを表示する。
(例) httpd_enable_homedirs(Apacheでユーザーディレクトリの公開を許可する・しない)の値を表示する

# getsebool httpd_enable_homedirs
httpd_enable_homedirs --> off

論理パラメータを一時的に変更する(OS再起動で元に戻る)

# setsebool httpd_enable_homedirs on

永続的にonにする

# setsebool -P httpd_enable_homedirs on