Введение
В рамках данного испытания вы научитесь восстанавливать контексты файлов SELinux по умолчанию в системе Red Hat Enterprise Linux. Контексты файлов являются фундаментальным компонентом SELinux, определяющим свойства безопасности файлов и директорий. Неправильно настроенные контексты могут привести к отказам в доступе и возникновению уязвимостей. Освоение команды restorecon является обязательным навыком для любого системного администратора, работающего с системами, где активирован SELinux.
Восстановление контекстов файлов по умолчанию
Ваша задача — найти файл с некорректным контекстом SELinux и использовать подходящую команду для его приведения к состоянию, определенному политикой по умолчанию. Это типичная задача, возникающая при перемещении или создании файлов таким образом, что им не присваивается правильная метка безопасности.
Задачи
- Проверьте текущий контекст SELinux для файла
/home/labex/example.txt. - Используйте команду
restoreconдля исправления некорректного контекста. - Убедитесь, что контекст файла был восстановлен до значения по умолчанию.
Требования
- Все операции должны выполняться над файлом
/home/labex/example.txt. - Для исправления контекста необходимо использовать команду
restorecon. - Для запуска
restoreconмогут потребоваться привилегииsudo.
Подсказки
- Используйте команду
ls -Zдля просмотра контекста SELinux файла. - Команде
restoreconмогут понадобиться права суперпользователя. Добавление флага-v(verbose) позволит увидеть, у каких именно файлов был изменен контекст. - Если
restoreconне выводит никаких данных, это означает, что файл уже имеет корректный контекст согласно текущей политике SELinux.
Пример
В этом примере показано ожидаемое изменение контекста файла. Ваша цель — достичь этого результата.
До восстановления контекста файл может иметь неверный тип (например, httpd_exec_t):
[labex@host ~]$ ls -Z /home/labex/example.txt
unconfined_u:object_r:httpd_exec_t:s0 /home/labex/example.txt
После успешного восстановления контекста файл должен получить правильный тип по умолчанию (обычно user_home_t или user_home_file_t):
[labex@host ~]$ ls -Z /home/labex/example.txt
unconfined_u:object_r:user_home_t:s0 /home/labex/example.txt
Резюме
В ходе этого испытания вы научились управлять безопасностью файлов в SELinux путем восстановления контекстов по умолчанию. Вы попрактиковались в идентификации файлов с некорректными контекстами, использовании команды restorecon для их исправления и проверке внесенных изменений. Это критически важный навык для поддержания целостности системы и обеспечения правильного применения политик SELinux в среде Red Hat Enterprise Linux.



