SELinux의 카테고리 제한 강화

SELinux의 카테고리 제한 강화

저는 RHEL에서 SELinux를 사용하고 있으며 기본 최대 카테고리는 1024개입니다.

Red Hat Enterprise Linux의 MCS는 c0부터 c1023까지 1024개의 다양한 범주를 지원합니다. c0-s0:c0.c1023은 민감도 s0이며 모든 범주에 대해 인증되었습니다.

에 따르면 RHEL6 SELinux 문서.

이 최대값을 늘릴 수 있는 방법이 있나요?

답변1

카테고리 수는 SELinux 정책이 구축될 때 구성됩니다. MCS 범주 수를 변경하려면 기본 전략과 모든 전략 모듈을 다시 작성해야 합니다.

MCS_CATS카테고리 수는 selinux-policy Makefile에 의해 정의됩니다. 목표와 옵션은 다음에 문서화되어 있습니다.읽어보기 파일.

관련 정보