Einführung
In dieser Herausforderung lernen Sie, wie Sie die standardmäßigen SELinux-Dateikontexte auf einem Red Hat Enterprise Linux-System wiederherstellen. Dateikontexte sind ein grundlegender Bestandteil von SELinux und definieren die Sicherheitseigenschaften von Dateien und Verzeichnissen. Falsch konfigurierte Kontexte können zu Zugriffsbeschränkungen und Sicherheitslücken führen. Die Beherrschung des Befehls restorecon ist eine unverzichtbare Fähigkeit für jeden Systemadministrator, der mit SELinux-basierten Systemen arbeitet.
Standard-Dateikontexte wiederherstellen
Ihre Aufgabe besteht darin, eine Datei mit einem fehlerhaften SELinux-Kontext zu identifizieren und den entsprechenden Befehl zu verwenden, um sie auf den in der Richtlinie definierten Standardkontext zurückzusetzen. Dies ist eine häufige Aufgabe, wenn Dateien verschoben oder so erstellt werden, dass ihnen nicht automatisch das korrekte Sicherheitslabel zugewiesen wird.
Aufgaben
- Überprüfen Sie den aktuellen SELinux-Kontext der Datei
/home/labex/example.txt. - Verwenden Sie den Befehl
restorecon, um den fehlerhaften Kontext zu korrigieren. - Verifizieren Sie, dass der Kontext der Datei auf den Standardwert zurückgesetzt wurde.
Anforderungen
- Alle Operationen müssen an der Datei
/home/labex/example.txtdurchgeführt werden. - Sie müssen zwingend den Befehl
restoreconzur Korrektur verwenden. - Für die Ausführung von
restoreconbenötigen Sie möglicherweisesudo-Berechtigungen.
Hinweise
- Verwenden Sie den Befehl
ls -Z, um den SELinux-Kontext einer Datei anzuzeigen. - Der Befehl
restoreconerfordert oft Administratorrechte. Durch Hinzufügen der Option-v(verbose) wird angezeigt, bei welchen Dateien der Kontext tatsächlich geändert wurde. - Wenn
restoreconkeine Ausgabe liefert, bedeutet dies, dass die Datei gemäß der aktuellen SELinux-Richtlinie bereits den korrekten Kontext besitzt.
Beispiel
Dieses Beispiel zeigt die erwartete Änderung des Dateikontexts. Ihr Ziel ist es, dieses Ergebnis zu erreichen.
Vor der Wiederherstellung weist die Datei möglicherweise einen falschen Typ auf (z. B. httpd_exec_t):
[labex@host ~]$ ls -Z /home/labex/example.txt
unconfined_u:object_r:httpd_exec_t:s0 /home/labex/example.txt
Nach der erfolgreichen Wiederherstellung sollte die Datei den korrekten Standardtyp besitzen (üblicherweise user_home_t oder user_home_file_t):
[labex@host ~]$ ls -Z /home/labex/example.txt
unconfined_u:object_r:user_home_t:s0 /home/labex/example.txt
Zusammenfassung
In dieser Herausforderung haben Sie gelernt, wie Sie die SELinux-Dateisicherheit verwalten, indem Sie Standard-Dateikontexte wiederherstellen. Sie haben geübt, Dateien mit fehlerhaften Kontexten zu identifizieren, den Befehl restorecon zur Korrektur einzusetzen und die Änderungen zu überprüfen. Dies ist eine entscheidende Fertigkeit, um die Systemintegrität zu wahren und sicherzustellen, dass SELinux-Richtlinien auf einem Red Hat Enterprise Linux-System korrekt durchgesetzt werden.



