🎄teratailクリスマスプレゼントキャンペーン2024🎄』開催中!

\teratail特別グッズやAmazonギフトカード最大2,000円分が当たる!/

詳細はこちら
CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

SELinux

SELinuxmとは、セキュリティに関するLinuxカーネルの制御機能。Linuxディストリビューションではありません。強制アクセス制御機能を付け加えるモジュールの名称で、米国家安全保障局 (NSA)が中心となり開発しています。

Q&A

解決済

2回答

3413閲覧

SELinux コンテキストがリセットされるタイミング

taro373

総合スコア189

CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

SELinux

SELinuxmとは、セキュリティに関するLinuxカーネルの制御機能。Linuxディストリビューションではありません。強制アクセス制御機能を付け加えるモジュールの名称で、米国家安全保障局 (NSA)が中心となり開発しています。

0グッド

1クリップ

投稿2018/05/30 07:52

chconコマンドでバーチャルホストのDocument rootのコンテキストを変更しました。

この変更は「chconで行った変更は、ファイルシステムの再ラベルや
/sbin/restorecon コマンドにより消されます。」とありましたが、
OSの再起動では、保持されると考えてよいのでしょうか?

自分の作業記録には、chconで変更した記録が残っていますが、
サーバを再起動した時に、Wordpressが動作するディレクトリが
「Permission denied」となり、再度chconコマンドを実行しました。

semanage fcontextを実行しないと書き替わってしまいますか?
それとも単に“寝ぼけて”作業記録をメモしていたのでしょうか?

chconコマンドの結果の“有効期間”について、どのような時に
戻ってしまうのか確認したく質問しました。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

CentOSでは、SELinuxを有効にすると最初の再起動時に/.autorelabelが作成され、次の再起動時にファイルシステム全体の再ラベルが行われるので、それに当たったのだと思われます。

投稿2018/05/30 11:58

hichon

総合スコア5739

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

taro373

2018/05/31 06:05

>システム全体に対して再ラベル付けを行うにはルートディレクトリ直下に .autorelabel ファイルを作成し、OS を再起動します。 との説明(「 .autorelabel 」は自分で作成)は見つかりましたが、「SELinuxを有効」にすると できてしまうのですね。 再起動の際にchconを実行したり、SELiniuxをあわてて止めたりするよりは semanage fcontextを実行するのが正解のようですね
guest

0

ベストアンサー

SELinuxのファイルに係るコンテキストはファイルが作成される際に付与れます。
これはSELinuxがtargetedモード(デフォルト)で動いているときに発生します。

ドキュメントルートをデフォルト以外へ変更されたということで、ファイルの作成等により異なるラベルが付与されたと考えるべきです。(アプリケーションによっては、ファイルを更新する際に削除してから作成するものもあります)
コメントにあるように、「永続的な変更: semanage fcontext」をされることが正しいと思われます。

投稿2018/06/07 14:42

testset

総合スコア223

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.36%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問