[linux-l] SELinux

Peter Ross Peter.Ross at bogen.in-berlin.de
Di Sep 29 10:01:56 CEST 2015


Hallo allerseits,

ich bin, wie schon gesagt, "zurueck im Linuxland".

Manchmal bereitet mir SELinux Probleme. Im Moment an zwei Punkten.

Nummer 1: Symlinks von Konfigurationsdateien

z.B. "ln -s /opt/it/etc/postfix/main.cf /etc/postfix/main.cf"

Danach muss ich auch am SELinux "rumschrauben". Bis jetzt faellt mir nur ein,

die Ausgabe von "ls -Z" so "umzuwandeln", dass ich ein "chcon" machen  
kann. Nicht schoen, aber selten?

Ich haette gern etwas wie
"chcon --like /etc/postfix/main.cf /opt/it/etc/postfix/main.cf"

Gibt es das?

Dann habe ich ab und an extra Filesysteme fuer Daten (wie z.B.  
/var/db/mysql oder /var/spool/squid etc.),

die ich vom Betriebssystem getrennt halten moechte (um Backup,  
Spiegeln, zu neuer Instanz zuordnen etc. zu erleichtern)

Was muss ich an dieser Stelle machen? Von Hause aus streikt SELinux  
erstmal. Ich glaube, ich bin vergesslich, und finde die "richtige"  
Loesung nicht (abseits von SELinux ausschalten;-) oder halt  
umstaendlichem Skripten)

Danke fuer alle Antworten
Peter





Mehr Informationen über die Mailingliste linux-l