Red Hat Training
A Red Hat training course is available for RHEL 8
3.5. 新規ユーザーを SELinux で制限されたユーザーとして追加
新規 SELinux が限定したユーザーをシステムに追加するには、以下の手順に従います。この手順では、ユーザーアカウントを作成するコマンドを使用して、ユーザーを SELinux の staff_u
ユーザー権限にマッピングします。
前提条件
-
root
ユーザーは、Red Hat Enterprise Linux でデフォルトで実行されるように、制限なしで実行されています。
手順
以下のコマンドを実行して example.user という名前の新規 Linux ユーザーを作成し、SELinux
staff_u
ユーザーにマップします。# useradd -Z staff_u example.user
Linux の example.user ユーザーにパスワードを割り当てるには、次のコマンドを実行します。
# passwd example.user Changing password for user example.user. New password: Retype new password: passwd: all authentication tokens updated successfully.
- 現在のセッションからログアウトします。
-
Linux の example.user ユーザーとしてログインします。ユーザーのシェルは
staff_u
コンテキストで起動します。
検証
example.user ユーザーとしてログインしたら、Linux ユーザーのコンテキストを確認します。
$ id -Z uid=1000(example.user) gid=1000(example.user) groups=1000(example.user) context=staff_u:staff_r:staff_t:s0-s0:c0.c1023
関連情報
-
pam_selinux(8)
の man ページ