カスタムサービスが "unconfined_service_t" コンテキストで実行されているため、システムは CIS Server レベル 2 に準拠していない
Issue
-
CIS Server レベル 2 ベンチマークの "Ensure No Daemons are Unconfined by SELinux" (SELinux による非制限デーモンが存在しないことを確認する) ルールは、一部のカスタムサービスが
unconfined_service_tSELinux コンテキストで実行されているため失敗します。制限されていないデーモンを確認するには、以下のコマンドを実行します。
$ sudo ps -eZ | grep "unconfined_service_t"適切に設定されたシステムでは、出力は生成されないはずです (既知のバグが発生しない限り)。
Environment
- Red Hat Enterprise Linux 8 (RHEL8) 以降
- CIS Server レベル 2 ベンチマーク
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.