Introducción
En este desafío, aprenderás a restaurar los contextos de archivo de SELinux predeterminados en un sistema Red Hat Enterprise Linux. Los contextos de archivo son un componente fundamental de SELinux, ya que definen las propiedades de seguridad de los archivos y directorios. Un contexto mal configurado puede provocar denegaciones de acceso y vulnerabilidades de seguridad. Dominar el comando restorecon es una habilidad esencial para cualquier administrador de sistemas que trabaje con entornos donde SELinux esté habilitado.
Restaurar Contextos de Archivo Predeterminados
Tu tarea consiste en identificar un archivo que tiene un contexto de SELinux incorrecto y utilizar el comando adecuado para devolverlo al contexto predeterminado definido por la política del sistema. Esta es una tarea común cuando los archivos se mueven o se crean de una manera que no asigna la etiqueta de seguridad correcta automáticamente.
Tareas
- Comprobar el contexto de SELinux actual del archivo
/home/labex/example.txt. - Utilizar el comando
restoreconpara corregir el contexto incorrecto. - Verificar que el contexto del archivo se haya restaurado a su valor predeterminado.
Requisitos
- Todas las operaciones deben realizarse sobre el archivo
/home/labex/example.txt. - Debes emplear obligatoriamente el comando
restoreconpara solucionar el problema del contexto. - Es posible que necesites privilegios de
sudopara ejecutarrestorecon.
Consejos
- Utiliza el comando
ls -Zpara visualizar el contexto de SELinux de un archivo. - El comando
restoreconpuede requerir privilegios de superusuario. Añadir la opción-v(verbose) te permitirá ver qué archivos han experimentado cambios en sus contextos. - Si
restoreconno muestra ninguna salida, significa que el archivo ya posee el contexto correcto de acuerdo con la política de SELinux vigente.
Ejemplo
Este ejemplo ilustra el cambio esperado en el contexto del archivo. Tu objetivo es alcanzar este resultado.
Antes de restaurar el contexto, el archivo podría tener un tipo incorrecto (como httpd_exec_t):
[labex@host ~]$ ls -Z /home/labex/example.txt
unconfined_u:object_r:httpd_exec_t:s0 /home/labex/example.txt
Tras restaurar el contexto con éxito, el archivo debería mostrar el tipo predeterminado correcto (normalmente user_home_t o user_home_file_t):
[labex@host ~]$ ls -Z /home/labex/example.txt
unconfined_u:object_r:user_home_t:s0 /home/labex/example.txt
Resumen
En este desafío, has aprendido a gestionar la seguridad de archivos en SELinux mediante la restauración de los contextos de archivo predeterminados. Has practicado cómo identificar un archivo con un contexto erróneo, cómo utilizar el comando restorecon para corregirlo y cómo verificar los cambios realizados. Esta es una competencia fundamental para mantener la integridad del sistema y asegurar que las políticas de SELinux se apliquen correctamente en un entorno Red Hat Enterprise Linux.



