質問するログイン新規登録

Q&A

解決済

1回答

158閲覧

semanageでのロールの指定方法を教えてほしい。

ike123

総合スコア8

SELinux

SELinuxmとは、セキュリティに関するLinuxカーネルの制御機能。Linuxディストリビューションではありません。強制アクセス制御機能を付け加えるモジュールの名称で、米国家安全保障局 (NSA)が中心となり開発しています。

0グッド

0クリップ

投稿2025/12/10 07:48

0

0

実現したいこと

新規追加したパーティションにselinuxのラベルを付加したい。

前提

現在RockyLinux9.7を新規インストールし、ApacheのDocumentRootを
作りおきの/var/wwwではなく新規追加パーティション/hdd下の
www/httpdocsにしたいと考えています。
(DocumentRoot "/hdd/www/httpdocs")
そのため、/hdd/www以下にselinuxのラベルを追加すべく
semanageコマンドを実行しようとしています。

発生している問題・エラーメッセージ

chconでselinuxのラベルの変更行う場合は、
chcon -u ユーザ -r ロール -t タイプ -l レベル
で行うと思うのですが、
semanageで当該フォルダのselinuxのラベルを指定する場合、
semanage fcontext -a -t タイプ -r レベル -s ユーザ /hdd/www/httpdocs
となると思うのですが、ロールの指定方法がわからないため、
上記のsemanageパラメータのみで大丈夫なのか、実行しあぐねています。

そもそもsemanage fcontext -aでは必要ないのか/指定できないのか、別方法でロールを指定するのか、ご教示いただけないでしょうか。

該当のソースコード

なし

試したこと

なし

補足情報(FW/ツールのバージョンなど)

なし

ここにより詳細な情報を記載してください。
なし

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

guest

回答1

0

ベストアンサー

RHEL 系に限った話かもしれませんが、ファイル、ディレクトリのロールは object_r、レベルは s0 のみしか使われていないのではないでしょうか。

(DocumentRoot "/hdd/www/httpdocs")

こういう場合は semanage fcontext-e|--equal オプションを使うといいです。

# semanage fcontext -a -e /var/www /hdd/www # restorecon -R /hdd/www

投稿2025/12/10 09:19

TaichiYanagiya

総合スコア12240

ike123

2025/12/18 06:02

ご回答ありがとうございます。 当回答も参考にし、selinuxの勉強を進めていきます。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.29%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問