Restaurer les contextes de fichiers par défaut

LinuxBeginner
Pratiquer maintenant

Introduction

Dans ce défi, vous allez apprendre à restaurer les contextes de fichiers SELinux par défaut sur un système Red Hat Enterprise Linux. Les contextes de fichiers sont un composant fondamental de SELinux, définissant les propriétés de sécurité des fichiers et des répertoires. Des contextes mal configurés peuvent entraîner des refus d'accès et des vulnérabilités de sécurité. Maîtriser la commande restorecon est une compétence essentielle pour tout administrateur système travaillant avec des systèmes où SELinux est activé.

Restaurer les contextes de fichiers par défaut

Votre tâche consiste à identifier un fichier présentant un contexte SELinux incorrect et à utiliser la commande appropriée pour le rétablir selon le contexte défini par la politique par défaut. Il s'agit d'une opération courante lorsque des fichiers sont déplacés ou créés d'une manière qui ne leur attribue pas l'étiquette de sécurité correcte.

Tâches

  • Vérifier le contexte SELinux actuel du fichier /home/labex/example.txt.
  • Utiliser la commande restorecon pour corriger le contexte erroné.
  • Vérifier que le contexte du fichier a bien été restauré à sa valeur par défaut.

Exigences

  • Toutes les opérations doivent être effectuées sur le fichier /home/labex/example.txt.
  • Vous devez impérativement utiliser la commande restorecon pour corriger le contexte.
  • Vous pourriez avoir besoin des privilèges sudo pour exécuter restorecon.

Conseils

  • Utilisez la commande ls -Z pour visualiser le contexte SELinux d'un fichier.
  • La commande restorecon peut nécessiter des privilèges sudo. L'ajout de l'option -v (verbeux) vous permettra de voir quels fichiers ont subi une modification de contexte.
  • Si restorecon ne produit aucune sortie, cela signifie que le fichier possède déjà le contexte correct selon la politique SELinux actuelle.

Exemple

Cet exemple illustre le changement attendu dans le contexte du fichier. Votre objectif est d'obtenir ce résultat.

Avant la restauration du contexte, le fichier peut présenter un type incorrect (tel que httpd_exec_t) :

[labex@host ~]$ ls -Z /home/labex/example.txt
unconfined_u:object_r:httpd_exec_t:s0 /home/labex/example.txt

Après avoir restauré le contexte avec succès, le fichier doit présenter le type par défaut correct (généralement user_home_t ou user_home_file_t) :

[labex@host ~]$ ls -Z /home/labex/example.txt
unconfined_u:object_r:user_home_t:s0 /home/labex/example.txt

Résumé

Dans ce défi, vous avez appris à gérer la sécurité des fichiers SELinux en restaurant les contextes de fichiers par défaut. Vous vous êtes exercé à identifier un fichier ayant un contexte incorrect, à utiliser la commande restorecon pour le corriger et à vérifier le changement effectué. Il s'agit d'une compétence cruciale pour maintenir l'intégrité du système et garantir que les politiques SELinux sont correctement appliquées sur un système Red Hat Enterprise Linux.

✨ Vérifier la solution et pratiquer