Red Hat Training

A Red Hat training course is available for Red Hat Enterprise Linux

5.6.2. ブール値の設定

setsebool boolean-name x コマンドは、ブール値をオンやオフにします。ここでの boolean-name はブール値名で、xon にするとブール値をオンにし、off にするとブール値をオフにします。
以下の例では、httpd_can_network_connect_db ブール値の設定を示しています。
  1. デフォルトでは、httpd_can_network_connect_db ブール値はオフになっていて、Apache HTTP Server スクリプトとモジュールがデータベースサーバーに接続できないようになっています。
    ~]$ getsebool httpd_can_network_connect_db
    httpd_can_network_connect_db --> off
    
  2. Apache HTTP Server スクリプトとモジュールが一時的にデータベースサーバーに接続できるようにするには、Linux root ユーザーで setsebool httpd_can_network_connect_db onコマンドを実行します。
  3. getsebool httpd_can_network_connect_dbコマンドを使って、ブール値がオンになっていることを確認します。
    ~]$ getsebool httpd_can_network_connect_db
    httpd_can_network_connect_db --> on
    
    これで Apache HTTP Server スクリプトとモジュールがデータベースサーバーに接続できます。
  4. この変更はリブート後には維持されません。リブート後にも変更を維持するには、Linux root ユーザーで setsebool -P boolean-name on コマンドを実行します。
    ~]# setsebool -P httpd_can_network_connect_db on
  5. 一時的にデフォルトの動作に戻すには、Linux root ユーザーで setsebool httpd_can_network_connect_db off コマンドを実行します。リブート後も変更を維持するには、setsebool -P httpd_can_network_connect_db off コマンドを実行します。