CHECKMODULE(8) | System Manager's Manual | CHECKMODULE(8) |
checkmodule - компилятор модулей политики SELinux
checkmodule [-h] [-b] [-C] [-m] [-M] [-U handle_unknown ] [-V] [-o output_file] [input_file]
Эта страница руководства содержит описание команды checkmodule.
checkmodule - это программа, которая проверяет и компилирует модуль политики безопасности SELinux в двоичное представление. Она может создавать либо базовый модуль политики (по умолчанию), либо небазовый модуль политики (параметр -m); обычно требуется создать небазовый модуль политики для последующего добавления в существующее хранилище модулей, в котором уже есть базовый модуль, предоставленный базовой политикой. Используйте semodule_package, чтобы объединить этот модуль с соответствующим необязательным файлом контекстов файлов и таким образом создать пакет политики, а затем используйте semodule для установки пакета модуля в хранилище модулей и загрузите получившуюся политику.
# Собрать небазовый модуль политики с включённой системой безопасности MLS/MCS. $ checkmodule -M -m httpd.te -o httpd.mod
semodule(8), semodule_package(8) Документация SELinux Reference Policy по адресу https://github.com/SELinuxProject/refpolicy/wiki
Эта страница руководства была скопирована со страницы руководства checkpolicy, написанной Árpád Magosányi <mag@bunuel.tii.matav.hu>, и отредактирована Dan Walsh <dwalsh@redhat.com>. Программа была написана Stephen Smalley <sds@tycho.nsa.gov>. Перевод на русский язык выполнила Олеся Герасименко <gammaray@basealt.ru>.