Comando sestatus

()

sestatus

Di solito trovi SELinux (un modulo di sicurezza Linux) applicato su un host di applicazioni gestito da un’azienda. SELinux fornisce l’accesso ai privilegi minimi ai processi in esecuzione sull’host, impedendo ai processi potenzialmente dannosi di accedere a file importanti sul sistema. In alcune situazioni, un’applicazione deve accedere a un file specifico ma potrebbe generare un errore. Per verificare se SELinux blocca l’applicazione, usare tail e grep per cercare un messaggio “negato” nella registrazione / var / log / audit.

Altrimenti, puoi verificare se SELinux è abilitato nel box usando sestatus.

$ sestatus
SELinux status:                          enabled
SELinuxfs mount:                     
/sys/fs/selinux
SELinux root directory:             
/etc/selinux
Loaded policy name:                targeted
Current mode:                           enforcing
Mode from config file:              enforcing
Policy MLS status:                       enabled
Policy deny_unknown status:     allowed
Max kernel policy version:         
28

L’output sopra indica che l’host dell’applicazione ha SELinux abilitato. Nel tuo ambiente di sviluppo locale, puoi aggiornare SELinux per essere più permissivo. Se hai bisogno di aiuto con un host remoto, il tuo amministratore di sistema può aiutarti a determinare le migliori pratiche per consentire alla tua applicazione di accedere al file di cui ha bisogno.

E’ un situazione abbastanza frequente, utilizzando un sistema linux con funzioni anche di server, dover verificare che un servizio o demone  (service o daemon)  sia in esecuzione ad esempio: apache ,mysqld, postrgresql, samba, ssh, nfs, rsync, cron, syslogd, etc.

Il altre situazione alcune modifiche ai files di configurazione richiedono il riavvio del servizio di cui si sta modificando la configurazione ad esempio:   httpd.conf per apache, pg_hda.conf  e/o postgresql.conf per postgresql… E’ anche in questo caso potrebbe essere opportuno controllare lo stato del server.

/ 5
Grazie per aver votato!

How useful was this post?

Click on a star to rate it!

Average rating / 5. Vote count:

No votes so far! Be the first to rate this post.

As you found this post useful...

Follow us on social media!

We are sorry that this post was not useful for you!

Let us improve this post!

Tell us how we can improve this post?