Red Hat Training

A Red Hat training course is available for Red Hat Enterprise Linux

24.2. 유형

고급 프로세스 격리를 제공하기 위해 SELinux 대상 정책에 사용되는 기본 권한 제어 방법은 Type Enforcement입니다. 모든 파일과 프로세스는 유형으로 레이블이 지정됩니다. type은 프로세스의 SELinux 도메인과 파일의 SELinux 유형을 정의합니다. SELinux 정책 규칙은 유형에 액세스하는 도메인이든 다른 도메인에 액세스하는 도메인이든 관계없이 유형이 서로 액세스하는 방법을 정의합니다. 액세스는 허용하는 특정 SELinux 정책 규칙이 있는 경우에만 허용됩니다.
DHCP와 함께 다음 유형이 사용됩니다.
dhcp_etc_t
이 유형은 구성 파일을 포함하여 /etc 디렉토리의 파일에 주로 사용됩니다.
dhcpd_var_run_t
이 유형은 /var/run/ 디렉터리에서 dhcpd 의 PID 파일에 사용됩니다.
dhcpd_exec_t
이 유형은 DHCP 실행 파일을 dhcpd_t 도메인으로 전환하는 데 사용됩니다.
dhcpd_initrc_exec_t
이 유형은 DHCP 실행 파일을 dhcpd_initrc_t 도메인으로 전환하는 데 사용됩니다.
참고
전체 파일 목록과 dhcpd 의 유형을 보려면 다음 명령을 입력합니다.
~]$ grep dhcp /etc/selinux/targeted/contexts/files/file_contexts