Red Hat Training

A Red Hat training course is available for RHEL 8

3.3. Adicionando um novo usuário mapeado automaticamente ao usuário SELinux não-confinado_u

O procedimento a seguir demonstra como adicionar um novo usuário Linux ao sistema. O usuário é automaticamente mapeado para o usuário do SELinux unconfined_u.

Pré-requisitos

  • O usuário root está rodando sem definição, como faz por default no Red Hat Enterprise Linux.

Procedimento

  1. Digite o seguinte comando para criar um novo usuário Linux chamado example.user:

    # useradd example.user
  2. Para atribuir uma senha para o usuário do Linux example.user:

    passwd example.user
    Changing password for user example.user.
    New password:
    Retype new password:
    passwd: all authentication tokens updated successfully.
  3. Saia de sua sessão atual.
  4. Faça o login como usuário do Linux example.user. Quando você faz o login, o módulo pam_selinux PAM mapeia automaticamente o usuário Linux para um usuário SELinux (neste caso, unconfined_u), e configura o contexto SELinux resultante. O shell do usuário Linux é então lançado com este contexto.

Etapas de verificação

  1. Quando conectado como usuário do example.user, verifique o contexto de um usuário Linux:

    $ id -Z
    unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023

Recursos adicionais

  • Para mais informações, consulte a página de manual pam_selinux(8).