SELinux ファイルコンテキストの特定

Red Hat Enterprise LinuxBeginner
オンラインで実践に進む

はじめに

このチャレンジでは、Red Hat Enterprise Linux (RHEL) システム上で SELinux ファイルコンテキストの特定と変更を実践します。SELinux (Security-Enhanced Linux) は、強制アクセス制御 (MAC) を提供する極めて重要なセキュリティ機構です。SELinux のファイルコンテキストの扱いを理解することは、システム管理やセキュリティ運用の実務において不可欠なスキルです。

SELinux ファイルコンテキストの特定と変更

最初のタスクは、ファイルの SELinux コンテキストを操作することです。新しいファイルを作成し、そのデフォルトの SELinux コンテキストを確認してから、タイプコンテキストを変更します。

タスク

  • example.txt という名前の新しい空ファイルを作成してください。
  • example.txt ファイルの完全な SELinux コンテキストを表示してください。
  • example.txt の SELinux タイプコンテキストを admin_home_t に変更してください。

要件

  • すべての操作は ~/project ディレクトリ内で行う必要があります。
  • ファイル名は必ず example.txt としてください。
  • ファイルコンテキストの確認には ls -Z コマンドを使用してください。
  • ファイルコンテキストの変更には chcon コマンドを使用してください。最終的なタイプコンテキストは admin_home_t である必要があります。
✨ 解答を確認して練習

まとめ

このチャレンジでは、SELinux ファイルコンテキスト管理の基本を実践しました。ls -Z を使用してセキュリティコンテキストを表示する方法と、chcon を使用して一時的にコンテキストを変更する方法を学びました。これらのスキルは、安全な RHEL システムを管理し、SELinux コンテキストの仕組みを理解するための基礎となります。