![Linux Mint Debian 버전에 SELinux 샌드박스 유틸리티를 설치하는 방법은 무엇입니까?](https://linux55.com/image/29418/Linux%20Mint%20Debian%20%EB%B2%84%EC%A0%84%EC%97%90%20SELinux%20%EC%83%8C%EB%93%9C%EB%B0%95%EC%8A%A4%20%EC%9C%A0%ED%8B%B8%EB%A6%AC%ED%8B%B0%EB%A5%BC%20%EC%84%A4%EC%B9%98%ED%95%98%EB%8A%94%20%EB%B0%A9%EB%B2%95%EC%9D%80%20%EB%AC%B4%EC%97%87%EC%9E%85%EB%8B%88%EA%B9%8C%3F.png)
나는 팔로우하고 있다데비안 SELinux 설정 가이드내 Linux Mint Debian 버전 시스템을 사용합니다. 필요한 패키지를 설치했습니다.
sudo aptitude install selinux-basics selinux-policy-default selinux-utils policycoreutils
SELinux를 활성화하고 두 번 재부팅합니다.
sudo selinux-activate
설치를 확인했습니다. 심각한 오류가 보고되지 않았습니다.
sudo check-selinux-installation
다음과 같은 간단한 샌드박스 명령을 실행할 때
sandbox -X -H ~/selinux/home -T ~/selinux/tmp -t sandbox_web_t firefox
샌드박스 명령을 찾을 수 없다고 합니다. 나는 보았다다른 문제이는 데비안의 샌드박스 명령에 문제가 있음을 나타내는 것처럼 보이지만 샌드박스 명령이 없는 것은 문제 중 하나가 아닙니다.
달리 semodule -l
거나locate *.pp | grep sandbox
샌드박스 모듈도 나열되어 있지 않아서 전혀 설치되지 않은 것인가요? 확인할 수 있는 다른 방법이 있나요? selinux-basics
제가 사용하는 버전은 0.5 입니다
답변1
이 sandbox
명령은 아직 출시 준비가 되지 않았기 때문에 패키지에서 제거되었습니다. 패키지에서 명령을 제거하기 위한 변경 로그 항목은 다음과 같습니다 policycoreutils
.
- 우리가 사용한 적이 없는 새로운 기능인 샌드박싱을 제거하고, 필요하지 않은 seunshare도 제거하고 libcgroup1에 대한 성가신 종속성을 제거했습니다. #678590
실험의 최신 패키지에서는 아직 제거된 것 같습니다. 이 명령이 필요하면 소스에서 컴파일하거나 sandbox
패치를 제거하지 않고 데비안 패키지를 다시 빌드해야 합니다.