2017-04-23 9 views
0

CentOS에서 selinux 정책을 읽으려고합니다. 그러나 나는 단지 내가 /etc/selinux/targeted/modules/active/modulesselinux 정책을 읽으려면 어떻게해야합니까?

에서 xxx.texxx.fc xxx.pp을 찾을은`t 진 file.In 추가되는 파일 policy.30를 얻을 수 있습니다 내가 selinux 도구를 찾으십시오 - apol 오픈 policy.30에 의해 selinux 정책을 읽을 수 있습니다.

apol과 같은 selinux 정책을 읽고 싶습니다. 도와 주실 수 있습니까?

+0

지난 번 내가 본 Red Hat의 대상 정책은 1300 개의 파일에서 120000 줄의 구성으로 실행되었습니다. 행운을 빕니다! http://symcbean.blogspot.co.uk/2016/11/selinux-sucks.html – symcbean

답변

0

sedispol 바이너리를 사용하여 정책 파일을 텍스트 표현으로 디스 어셈블합니다.

마찬가지로 sedismod을 사용하여 SELinux 모듈 파일을 분해 할 수 있습니다.

+0

나는 ** sedispol **을 시도했으며 문제가있다 : 텍스트 표현 파일을 얻기 위해 그것을 사용할 때, 나는 빈 하나.하지만 다른 기능은 좋아. –