NSA SELinux (v 1.22-r1 переклад: бета версія)

НАЗВА

checkpolicy - компілятор політик SELinux

ВИКОРИСТАННЯ

checkpolicy [-b] [-d] [-M] [-c policyvers] [-o output_file] [input_file]

ОПИС

Ця сторінка підручника описує команду checkpolicy.

checkpolicy - програма яка перевіряє і компілює конфігурацію політики безпеки SELinux в двійковий файл, який може завантажуватись ядром. Якщо ніякого імені файлу не дано як опцію, checkpolicy спробує прочитати політику policy.conf чи policy, в залежності від наявності опції -b.

ОПЦІЇ

-b : Зчитати існуючий двійковий файл політик, замість компіляції джерел з файлу policy.conf та зчитуванню результату.

-d : Встановити відлагоджувальний режим після завантаження політики.

-M : Включає підтримку MLS політик коли перевіряє і збирає політики.

-o filename : Записує готову двійкову політику у вказаний файл.

-c policyvers : Вказує версію політики, по замовчуванню останню.

ТАКОЖ ДИВІТЬСЯ

Документація SELinux http://www.nsa.gov/selinux/docs.html, особливо розділ "Configuring the SELinux Policy".

?load policy(8), selinux(8), setfiles(8)

АВТОРИ

Ця сторінка підручника написана Арпадом Магосані (Arpad Magosanyi) mag@bunuel.tii.matav.hu, та відкоректована Степаном Смаллейом (Stephen Smalley) sds@epoch.ncsc.mil. Сама програма написана Степаном Смаллейом (Stephen Smalley) sds@epoch.ncsc.mil.