NSA SELinux (v 1.22-r1 переклад: бета версія)
НАЗВА
checkpolicy - компілятор політик SELinux
ВИКОРИСТАННЯ
checkpolicy [-b] [-d] [-M] [-c policyvers] [-o output_file] [input_file]
ОПИС
Ця сторінка підручника описує команду checkpolicy.
checkpolicy - програма яка перевіряє і компілює конфігурацію політики безпеки SELinux в двійковий файл, який може завантажуватись ядром. Якщо ніякого імені файлу не дано як опцію, checkpolicy спробує прочитати політику policy.conf чи policy, в залежності від наявності опції -b.
ОПЦІЇ
-b : Зчитати існуючий двійковий файл політик, замість компіляції джерел з файлу policy.conf та зчитуванню результату.
-d : Встановити відлагоджувальний режим після завантаження політики.
-M : Включає підтримку MLS політик коли перевіряє і збирає політики.
-o filename : Записує готову двійкову політику у вказаний файл.
-c policyvers : Вказує версію політики, по замовчуванню останню.
ТАКОЖ ДИВІТЬСЯ
Документація SELinux http://www.nsa.gov/selinux/docs.html, особливо розділ "Configuring the SELinux Policy".
?load policy(8), selinux(8), setfiles(8)
АВТОРИ
Ця сторінка підручника написана Арпадом Магосані (Arpad Magosanyi) mag@bunuel.tii.matav.hu, та відкоректована Степаном Смаллейом (Stephen Smalley) sds@epoch.ncsc.mil. Сама програма написана Степаном Смаллейом (Stephen Smalley) sds@epoch.ncsc.mil.