audit2allow.md 907 B

audit2allow

SELinux ๋กœ์ปฌ ์ •์ฑ… ๋ชจ๋“ˆ์„ ์ƒ์„ฑํ•˜์—ฌ ๋กœ๊ทธ์— ๊ธฐ๋ก๋œ ๊ฑฐ๋ถ€๋œ ์ž‘์—… ๊ธฐ๋ฐ˜์˜ ๊ทœ์น™์„ ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค. ์ฐธ๊ณ : audit2allow ์‚ฌ์šฉ ์‹œ ์ฃผ์˜๊ฐ€ ํ•„์š”ํ•˜๋ฉฐ, ์ƒ์„ฑ๋œ ์ •์ฑ…์„ ์ ์šฉํ•˜๊ธฐ ์ „์— ํ•ญ์ƒ ๊ฒ€ํ† ํ•˜์„ธ์š”. ๊ณผ๋„ํ•œ ์ ‘๊ทผ์„ ํ—ˆ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋” ๋งŽ์€ ์ •๋ณด: https://manned.org/audit2allow.

  • ๊ฑฐ๋ถ€๋œ ๋ชจ๋“  ์„œ๋น„์Šค์— ๋Œ€ํ•œ ์ ‘๊ทผ์„ ํ—ˆ์šฉํ•˜๋Š” ๋กœ์ปฌ ์ •์ฑ… ์ƒ์„ฑ:

sudo audit2allow --all -M {{๋กœ์ปฌ_์ •์ฑ…_์ด๋ฆ„}}

  • ๊ฐ์‚ฌ ๋กœ๊ทธ์—์„œ ํŠน์ • ํ”„๋กœ์„ธ์Šค/์„œ๋น„์Šค/๋ช…๋ น์— ๋Œ€ํ•œ ์ ‘๊ทผ์„ ํ—ˆ์šฉํ•˜๋Š” ๋กœ์ปฌ ์ •์ฑ… ๋ชจ๋“ˆ ์ƒ์„ฑ:

sudo grep {{apache2}} /var/log/audit/audit.log | sudo audit2allow -M {{๋กœ์ปฌ_์ •์ฑ…_์ด๋ฆ„}}

  • ๋กœ์ปฌ ์ •์ฑ…์˜ Type Enforcement (.te) ํŒŒ์ผ์„ ๊ฒ€์‚ฌํ•˜๊ณ  ๊ฒ€ํ† :

vim {{๋กœ์ปฌ_์ •์ฑ…_์ด๋ฆ„}}.te

  • ๋กœ์ปฌ ์ •์ฑ… ๋ชจ๋“ˆ ์„ค์น˜:

sudo semodule -i {{๋กœ์ปฌ_์ •์ฑ…_์ด๋ฆ„}}.pp