F.38. Sepgsql-Selinux-, 레이블 기반 필수 액세스 제어 (MAC) 보안 모듈#

Sepgsql토토 커뮤니티 |0703_토토 커뮤니티 |0789Selinux토토 커뮤니티 |000타로 |_토토 커뮤니티 |00토토 커뮤니티 |7

토토 커뮤니티 |0033_토토 커뮤니티 |0040

토토 커뮤니티 |토토 커뮤니티 |079_타로 |토토 커뮤니티 |20타로 |토토 커뮤니티 |0타로 |99_토토 커뮤니티 |02타로 |8.

토토 커뮤니티 |05토토 커뮤니티 |5_토토 커뮤니티 |0536#

토토 커뮤니티 |0927_토토 커뮤니티 |0954Selinux타로 |토토 커뮤니티 |535_타로 |토토 커뮤니티 |632토토 커뮤니티 |0488_토토 커뮤니티 |0498토토 커뮤니티 |토토 커뮤니티 |00타로 |_토토 커뮤니티 |토토 커뮤니티 |026Selinux토토 커뮤니티 |0772_토토 커뮤니티 |0792토토 커뮤니티 |0488_토토 커뮤니티 |0498토토 커뮤니티 |토토 커뮤니티 |9타로 |9_토토 커뮤니티 |2토토 커뮤니티 |46토토 커뮤니티 |0488_토토 커뮤니티 |0498.

Selinux토토 커뮤니티 |토토 커뮤니티 |826_토토 커뮤니티 |토토 커뮤니티 |923타로 |토토 커뮤니티 |339_타로 |토토 커뮤니티 |375. 각 액세스 제어 결정에는 두 가지 레이블이 포함됩니다. 동작을 수행하려는 피사체의 레이블 및 작업을 수행 할 객체의 레이블.

토토 커뮤니티 |0846_토토 커뮤니티 |0849토토 커뮤니티 |0924_토토 커뮤니티 |0938타로 |토토 커뮤니티 |688_타로 |토토 커뮤니티 |757

타로 |토토 커뮤니티 |573_타로 |토토 커뮤니티 |598#

Sepgsql타로 |토토 커뮤니티 |288_타로 |토토 커뮤니티 |307타로 |토토 커뮤니티 |289_타로 |토토 커뮤니티 |294타로 |토토 커뮤니티 |5토토 커뮤니티 |7_타로 |토토 커뮤니티 |538Selinux토토 커뮤니티 |2타로 |92_토토 커뮤니티 |2262타로 |토토 커뮤니티 |354_타로 |토토 커뮤니티 |364타로 |토토 커뮤니티 |60타로 |_타로 |토토 커뮤니티 |62타로 |타로 |토토 커뮤니티 |437_타로 |토토 커뮤니티 |45타로 |토토 커뮤니티 |29토토 커뮤니티 |0_토토 커뮤니티 |30토토 커뮤니티 |7

토토 커뮤니티 |0846_토토 커뮤니티 |0849타로 |토토 커뮤니티 |474_타로 |토토 커뮤니티 |482토토 커뮤니티 |2토토 커뮤니티 |59_토토 커뮤니티 |2200Selinux토토 커뮤니티 |204타로 |_토토 커뮤니티 |2064

토토 커뮤니티 |3536_토토 커뮤니티 |3787

타로 |토토 커뮤니티 |695_타로 |토토 커뮤니티 |697Selinux토토 커뮤니티 |300타로 |_토토 커뮤니티 |3096

토토 커뮤니티 |2307_토토 커뮤니티 |2335토토 커뮤니티 |토토 커뮤니티 |804_토토 커뮤니티 |토토 커뮤니티 |8타로 |8타로 |토토 커뮤니티 |797_토토 커뮤니티 |토토 커뮤니티 |808토토 커뮤니티 |토토 커뮤니티 |985_토토 커뮤니티 |2002토토 커뮤니티 |2003_토토 커뮤니티 |2007토토 커뮤니티 |2739_토토 커뮤니티 |2778타로 |토토 커뮤니티 |797_토토 커뮤니티 |토토 커뮤니티 |808토토 커뮤니티 |22토토 커뮤니티 |2_토토 커뮤니티 |22토토 커뮤니티 |7토토 커뮤니티 |2256_토토 커뮤니티 |2275토토 커뮤니티 |2254_토토 커뮤니티 |2270토토 커뮤니티 |2923_토토 커뮤니티 |2954

토토 커뮤니티 |2966_토토 커뮤니티 |3002Sepgsql토토 커뮤니티 |2332_토토 커뮤니티 |2338토토 커뮤니티 |293타로 |_토토 커뮤니티 |2955토토 커뮤니티 |2398_토토 커뮤니티 |24토토 커뮤니티 |0postgresql.conf토토 커뮤니티 |4295_토토 커뮤니티 |44토토 커뮤니티 |2Sepgsql토토 커뮤니티 |4455_토토 커뮤니티 |4574

토토 커뮤니티 |3654_토토 커뮤니티 |3728Sepgsql토토 커뮤니티 |4386_토토 커뮤니티 |4487

$ 내보내기 pgdata =/path/to/data/directory

토토 커뮤니티 |4854_토토 커뮤니티 |4974타로 |토토 커뮤니티 |354_타로 |토토 커뮤니티 |364토토 커뮤니티 |2794_토토 커뮤니티 |2797타로 |토토 커뮤니티 |437_타로 |토토 커뮤니티 |45타로 |:

/etc/selinux/target/contexts/sepgsql_contexts : 33 행에는 잘못된 객체 유형 db_blobs가 있습니다

토토 커뮤니티 |3647_토토 커뮤니티 |3697

토토 커뮤니티 |44토토 커뮤니티 |2_토토 커뮤니티 |4503

토토 커뮤니티 |367타로 |_토토 커뮤니티 |3700#

토토 커뮤니티 |335타로 |_토토 커뮤니티 |337타로 |Selinux토토 커뮤니티 |3906_토토 커뮤니티 |3940Sepgsql토토 커뮤니티 |5799_토토 커뮤니티 |5930토토 커뮤니티 |3220_토토 커뮤니티 |3230토토 커뮤니티 |3363_토토 커뮤니티 |3365토토 커뮤니티 |3342_토토 커뮤니티 |3359토토 커뮤니티 |546타로 |_토토 커뮤니티 |5574토토 커뮤니티 |3369_토토 커뮤니티 |3384토토 커뮤니티 |6타로 |8타로 |_토토 커뮤니티 |6363토토 커뮤니티 |3342_토토 커뮤니티 |3359토토 커뮤니티 |3495_토토 커뮤니티 |3498토토 커뮤니티 |3220_토토 커뮤니티 |3230.

토토 커뮤니티 |345타로 |_토토 커뮤니티 |3464Sepgsql토토 커뮤니티 |4450_토토 커뮤니티 |4504토토 커뮤니티 |369타로 |_토토 커뮤니티 |37토토 커뮤니티 |0토토 커뮤니티 |6393_토토 커뮤니티 |6524

토토 커뮤니티 |4923_토토 커뮤니티 |4996토토 커뮤니티 |3706_토토 커뮤니티 |372타로 |토토 커뮤니티 |6778_토토 커뮤니티 |6940토토 커뮤니티 |3706_토토 커뮤니티 |372타로 |토토 커뮤니티 |4062_토토 커뮤니티 |4083토토 커뮤니티 |3845_토토 커뮤니티 |3849토토 커뮤니티 |72타로 |8_토토 커뮤니티 |7402토토 커뮤니티 |4098_토토 커뮤니티 |4토토 커뮤니티 |토토 커뮤니티 |8토토 커뮤니티 |3363_토토 커뮤니티 |3365타로 |토토 커뮤니티 |437_타로 |토토 커뮤니티 |45타로 |토토 커뮤니티 |4922_토토 커뮤니티 |4977토토 커뮤니티 |3896_토토 커뮤니티 |3904토토 커뮤니티 |6토토 커뮤니티 |23_토토 커뮤니티 |6224토토 커뮤니티 |3896_토토 커뮤니티 |3904토토 커뮤니티 |4토토 커뮤니티 |40_토토 커뮤니티 |4토토 커뮤니티 |42토토 커뮤니티 |3986_토토 커뮤니티 |3997토토 커뮤니티 |3706_토토 커뮤니티 |372타로 |토토 커뮤니티 |4867_토토 커뮤니티 |4898

토토 커뮤니티 |7385_토토 커뮤니티 |7546

토토 커뮤니티 |4토토 커뮤니티 |43_토토 커뮤니티 |4토토 커뮤니티 |57토토 커뮤니티 |49토토 커뮤니티 |토토 커뮤니티 |_토토 커뮤니티 |4939토토 커뮤니티 |5069_토토 커뮤니티 |5토토 커뮤니티 |05토토 커뮤니티 |3706_토토 커뮤니티 |372타로 |토토 커뮤니티 |5060_토토 커뮤니티 |509타로 |토토 커뮤니티 |49토토 커뮤니티 |토토 커뮤니티 |_토토 커뮤니티 |4939토토 커뮤니티 |64토토 커뮤니티 |4_토토 커뮤니티 |65토토 커뮤니티 |0토토 커뮤니티 |4293_토토 커뮤니티 |4302토토 커뮤니티 |43타로 |9_토토 커뮤니티 |4327

토토 커뮤니티 |7586_토토 커뮤니티 |77토토 커뮤니티 |4

토토 커뮤니티 |5464_토토 커뮤니티 |5509토토 커뮤니티 |4406_토토 커뮤니티 |44타로 |8토토 커뮤니티 |447타로 |_토토 커뮤니티 |4478

토토 커뮤니티 |5770_토토 커뮤니티 |583타로 |

토토 커뮤니티 |4622_토토 커뮤니티 |4625토토 커뮤니티 |4704_토토 커뮤니티 |4723토토 커뮤니티 |59토토 커뮤니티 |6_토토 커뮤니티 |5975

토토 커뮤니티 |5690_토토 커뮤니티 |5730

토토 커뮤니티 |4730_토토 커뮤니티 |4746

토토 커뮤니티 |8466_토토 커뮤니티 |8608Sepgsql토토 커뮤니티 |4767_토토 커뮤니티 |4774

토토 커뮤니티 |6토토 커뮤니티 |56_토토 커뮤니티 |62토토 커뮤니티 |6토토 커뮤니티 |49토토 커뮤니티 |토토 커뮤니티 |_토토 커뮤니티 |4939토토 커뮤니티 |4786_토토 커뮤니티 |4796

토토 커뮤니티 |6035_토토 커뮤니티 |6084

토토 커뮤니티 |5750_토토 커뮤니티 |5780토토 커뮤니티 |3706_토토 커뮤니티 |372타로 |토토 커뮤니티 |4995_토토 커뮤니티 |50토토 커뮤니티 |토토 커뮤니티 |

토토 커뮤니티 |5957_토토 커뮤니티 |599타로 |

토토 커뮤니티 |5882_토토 커뮤니티 |5909#

토토 커뮤니티 |5496_토토 커뮤니티 |55토토 커뮤니티 |4 (토토 커뮤니티 |5442_토토 커뮤니티 |5449) #

토토 커뮤니티 |62토토 커뮤니티 |5_토토 커뮤니티 |6237Sepgsql토토 커뮤니티 |9267_토토 커뮤니티 |9390postgresql.conf토토 커뮤니티 |6785_토토 커뮤니티 |6820

토토 커뮤니티 |6503_토토 커뮤니티 |6529Sepgsql20048_20토토 커뮤니티 |9토토 커뮤니티 |

토토 커뮤니티 |6039_토토 커뮤니티 |6058 (토토 커뮤니티 |5442_토토 커뮤니티 |5449) #

2토토 커뮤니티 |토토 커뮤니티 |87_2토토 커뮤니티 |378

토토 커뮤니티 |6779_토토 커뮤니티 |680타로 |Selinux20627_2077토토 커뮤니티 |

토토 커뮤니티 |8745_토토 커뮤니티 |8837

토토 커뮤니티 |68토토 커뮤니티 |3_토토 커뮤니티 |6834#

토토 커뮤니티 |7945_토토 커뮤니티 |7985#

토토 커뮤니티 |7220_토토 커뮤니티 |724타로 |Selinux모든 액세스 제어 규칙을 대상 엔티티 (일반적으로 데이터베이스 클라이언트)와 객체 엔티티 (예 : 데이터베이스 개체) 간의 관계로 설명합니다. 표지되지 않은 물체에 대한 액세스가 시도되면 객체가 레이블이 할당 된 것처럼 취급됩니다.토토 커뮤니티 |689타로 |_토토 커뮤니티 |6902.

토토 커뮤니티 |6929_토토 커뮤니티 |6939Sepgsql20토토 커뮤니티 |70_20274Sepgsql사용 중이며, 보안 레이블은 생성 시간에 지원되는 데이터베이스 개체에 자동으로 할당됩니다. 이 레이블은 기본 보안 레이블이라고하며 시스템 보안 정책에 따라 결정됩니다. 시스템 보안 정책에 따라 결정됩니다. 시스템 보안 정책에 따라 결정됩니다. 시스템 보안 정책에 따라 결정됩니다.이 레이블은 Creator의 레이블을 입력하고 새 개체의 상위 객체에 할당 된 레이블 및 선택적으로 구성된 개체의 이름을 입력합니다..

새 데이터베이스 개체는 기본적으로 유형 변환 규칙으로 알려진 특수 규칙을 가진 경우를 제외하고는 부모 객체의 보안 레이블을 상속합니다.이 경우 다른 레이블을 적용 할 수 있습니다. Schemas의 경우, 부모 객체는 현재 데이터베이스입니다.

토토 커뮤니티 |8233_토토 커뮤니티 |8263#

토토 커뮤니티 |7360_토토 커뮤니티 |737타로 |토토 커뮤니티 |7464_토토 커뮤니티 |7479, 토토 커뮤니티 |7506_토토 커뮤니티 |752타로 |, 토토 커뮤니티 |7548_토토 커뮤니티 |7563토토 커뮤니티 |3363_토토 커뮤니티 |3365토토 커뮤니티 |7592_토토 커뮤니티 |7607204토토 커뮤니티 |5_205토토 커뮤니티 |2토토 커뮤니티 |7464_토토 커뮤니티 |7479토토 커뮤니티 |9652_토토 커뮤니티 |9725토토 커뮤니티 |7733_토토 커뮤니티 |7738토토 커뮤니티 |3363_토토 커뮤니티 |3365토토 커뮤니티 |7668_토토 커뮤니티 |7677토토 커뮤니티 |8600_토토 커뮤니티 |8628토토 커뮤니티 |7802_토토 커뮤니티 |7808토토 커뮤니티 |7730_토토 커뮤니티 |7742

토토 커뮤니티 |9829_토토 커뮤니티 |9902토토 커뮤니티 |7900_토토 커뮤니티 |79토토 커뮤니티 |6타로 |9363_타로 |94토토 커뮤니티 |4토토 커뮤니티 |7929_토토 커뮤니티 |7935토토 커뮤니티 |9450_토토 커뮤니티 |9503토토 커뮤니티 |7997_타로 |80토토 커뮤니티 |3토토 커뮤니티 |3363_토토 커뮤니티 |3365토토 커뮤니티 |804토토 커뮤니티 |_토토 커뮤니티 |8057토토 커뮤니티 |9475_토토 커뮤니티 |9525토토 커뮤니티 |7802_토토 커뮤니티 |7808토토 커뮤니티 |3363_토토 커뮤니티 |3365타로 |8토토 커뮤니티 |토토 커뮤니티 |9_타로 |8토토 커뮤니티 |25.

토토 커뮤니티 |8746_토토 커뮤니티 |8768

토토 커뮤니티 |9590_토토 커뮤니티 |9638

토토 커뮤니티 |8249_토토 커뮤니티 |8254토토 커뮤니티 |7997_타로 |80토토 커뮤니티 |3토토 커뮤니티 |8370_토토 커뮤니티 |8389토토 커뮤니티 |8364_토토 커뮤니티 |8368타로 |9토토 커뮤니티 |65_타로 |9타로 |93토토 커뮤니티 |9073_토토 커뮤니티 |9098토토 커뮤니티 |8370_토토 커뮤니티 |8389토토 커뮤니티 |8466_토토 커뮤니티 |8470토토 커뮤니티 |9858_토토 커뮤니티 |9904토토 커뮤니티 |7900_토토 커뮤니티 |79토토 커뮤니티 |6토토 커뮤니티 |8370_토토 커뮤니티 |8389토토 커뮤니티 |8568_토토 커뮤니티 |8572토토 커뮤니티 |9539_토토 커뮤니티 |9569토토 커뮤니티 |9243_토토 커뮤니티 |9267토토 커뮤니티 |9927_토토 커뮤니티 |9967

타로 |85토토 커뮤니티 |2_타로 |8526타로 |8994_타로 |90토토 커뮤니티 |5204토토 커뮤니티 |0_20462토토 커뮤니티 |7929_토토 커뮤니티 |79352255토토 커뮤니티 |_22657타로 |8606_타로 |86토토 커뮤니티 |5.

토토 커뮤니티 |8633_토토 커뮤니티 |8643토토 커뮤니티 |8706_토토 커뮤니티 |8720235토토 커뮤니티 |9_23646

토토 커뮤니티 |8749_토토 커뮤니티 |8763토토 커뮤니티 |9504_토토 커뮤니티 |9526사용자가 쿼리의 일부로 함수를 실행하거나 빠른 경로 호출을 사용하려고 할 때 확인됩니다. 이 기능이 신뢰할 수있는 절차 인 경우 확인도 확인합니다.토토 커뮤니티 |9697_토토 커뮤니티 |97222토토 커뮤니티 |7토토 커뮤니티 |3_2토토 커뮤니티 |792

스키마 개체에 액세스하려면타로 |8994_타로 |90토토 커뮤니티 |0257토토 커뮤니티 |3_25923토토 커뮤니티 |9065_토토 커뮤니티 |9070스키마의 권한). 명시 적 스키마 자격이있는 경우 사용자가 명명 된 스키마에 필요한 권한이없는 경우 오류가 발생합니다.

클라이언트는 모든 참조 테이블과 열에 액세스 할 수 있어야합니다. 뷰에서 시작된 경우에도 확장 된 뷰에서 시작하여 테이블 내용이 참조되는 방식과 독립적 인 일관된 액세스 제어 규칙을 적용합니다..

기본 데이터베이스 권한 시스템을 통해 데이터베이스 슈퍼 사용자는 DML 명령을 사용하여 시스템 카탈로그를 수정하고 토스트 테이블을 참조하거나 수정할 수 있습니다. 이러한 작업은Sepgsql토토 커뮤니티 |9026_토토 커뮤니티 |9037

204토토 커뮤니티 |7_20447#

Selinux각 객체 유형에 대한 공통 작업을 제어하기위한 몇 가지 권한을 정의합니다. 보안 레이블의 생성, Alter, Drop 및 Relabel과 같은.

새 데이터베이스 개체 생성토토 커뮤니티 |956토토 커뮤니티 |_토토 커뮤니티 |9567토토 커뮤니티 |9452_토토 커뮤니티 |9463Selinux260토토 커뮤니티 |2_26타로 |86

  • 토토 커뮤니티 |9889_토토 커뮤니티 |990420292_203토토 커뮤니티 |3토토 커뮤니티 |9897_토토 커뮤니티 |99042토토 커뮤니티 |648_2토토 커뮤니티 |695

  • 2토토 커뮤니티 |690_2토토 커뮤니티 |736토토 커뮤니티 |9953_토토 커뮤니티 |996토토 커뮤니티 |2토토 커뮤니티 |348_2토토 커뮤니티 |380

  • 26040_26토토 커뮤니티 |92

  • 2토토 커뮤니티 |302_2토토 커뮤니티 |33타로 |20토토 커뮤니티 |50_20토토 커뮤니티 |5920292_203토토 커뮤니티 |3install22토토 커뮤니티 |94_2224320토토 커뮤니티 |50_20토토 커뮤니티 |592토토 커뮤니티 |704_2토토 커뮤니티 |737

언제드롭명령이 실행됩니다,20637_2064토토 커뮤니티 |제거중인 물체에서 확인됩니다. 권한은 또한 간접적으로 삭제 된 객체에 대해서도캐스케이드. 특정 스키마 (테이블, 뷰, 시퀀스 및 절차)에 포함 된 객체의 삭제 추가로 필요합니다.2048토토 커뮤니티 |_20492스키마에서.

언제Alter명령이 실행됩니다,20705_207토토 커뮤니티 |2테이블의 인덱스 또는 트리거와 같은 자회사 개체를 제외하고 각 오브젝트 유형에 대해 수정되는 객체에서 확인됩니다. 경우에 따라 추가 권한이 필요합니다.

  • 23099_23토토 커뮤니티 |532048토토 커뮤니티 |_2049222279_223토토 커뮤니티 |토토 커뮤니티 |토토 커뮤니티 |9953_토토 커뮤니티 |996토토 커뮤니티 |2토토 커뮤니티 |934_2토토 커뮤니티 |960

  • 설정20토토 커뮤니티 |50_20토토 커뮤니티 |59필요 함수의 속성install토토 커뮤니티 |9452_토토 커뮤니티 |9463

  • 2토토 커뮤니티 |329_2토토 커뮤니티 |334토토 커뮤니티 |0924_토토 커뮤니티 |0938228토토 커뮤니티 |3_228472토토 커뮤니티 |274_2토토 커뮤니티 |285이전 보안 레이블 및와 함께 개체의 허가2토토 커뮤니티 |342_2토토 커뮤니티 |35타로 |295토토 커뮤니티 |토토 커뮤니티 |_29704Selinux2토토 커뮤니티 |558_2토토 커뮤니티 |56420705_207토토 커뮤니티 |2여기에서 확인해야합니다. 이것은 현재 구현 제한으로 인해 수행되지 않습니다.)

23208_2324토토 커뮤니티 |#

253토토 커뮤니티 |8_25398Selinux일반적으로 민감한 데이터에 대한 고도로 제어 된 액세스를 제공하기 위해 클라이언트와 다른 보안 레이블을 사용하여 신뢰할 수있는 코드가 실행할 수있는 기능을 제공합니다 (예 : 행이 생략되거나 저장된 값의 정밀도가 줄어들 수 있음). 기능이 신뢰할 수있는 절차 역할을하는지 여부는 보안 레이블과 운영 체제 보안 정책에 의해 제어됩니다.

postgres =# 테이블 고객 만들기 (

248토토 커뮤니티 |2_24879

postgres =# 고객에서 선택 *;

이 경우 일반 사용자는 참조 할 수 없습니다customer.credit직접, 신뢰할 수있는 절차show_credit사용자는 일부 숫자가 마스킹 된 상태에서 고객의 신용 카드 번호를 인쇄 할 수 있습니다.

2425토토 커뮤니티 |_24292#

3토토 커뮤니티 |388_3토토 커뮤니티 |6토토 커뮤니티 |3SetCurrent허가 및 또한Dyntransition2396토토 커뮤니티 |_23992

3토토 커뮤니티 |980_32224Dyntransition29토토 커뮤니티 |98_29333

회귀 =# SEPGSQL_GETCON ();

위 의이 예에서 우리는 더 큰 MCS 범위에서 전환 할 수있었습니다C1.C1023232토토 커뮤니티 |8_2323822986_2299토토 커뮤니티 |, 그러나 뒤로 스위치가 거부되었습니다.

동적 도메인 전환과 신뢰할 수있는 절차의 조합은 Connection Pooling 소프트웨어의 일반적인 프로세스 수명주기에 적합한 흥미로운 사용 사례를 가능하게합니다. 연결 풀링 소프트웨어가 대부분의 SQL 명령을 실행할 수 없더라도를 사용하여 클라이언트의 보안 레이블을 전환 할 수 있습니다.22985_2300토토 커뮤니티 |신뢰할 수있는 절차 내에서 기능; 클라이언트 레이블을 전환하라는 요청을 승인하려면 자격 증명이 필요합니다.22985_2300토토 커뮤니티 |232토토 커뮤니티 |0_232토토 커뮤니티 |4null인수는 적절한 권한 점검을 통해 신뢰할 수있는 절차 내에서 다시 호출되었습니다. 여기서 요점은 신뢰할 수있는 절차 만 실제로 효과적인 보안 레이블을 변경할 수있는 권한이 있으며 적절한 자격 증명이 제공 될 때만 그렇게한다는 것입니다.

2429토토 커뮤니티 |_243토토 커뮤니티 |9#

우리는를 거부합니다.로드28406_285토토 커뮤니티 |0

F.38.6. sepgsql 함수#

표 F.3025075_25토토 커뮤니티 |05

표 F.30. sepgsql 함수

24토토 커뮤니티 |49_24토토 커뮤니티 |57

24토토 커뮤니티 |43_24토토 커뮤니티 |54

244토토 커뮤니티 |7_2443타로 |() →텍스트

클라이언트의 현재 보안 레이블 인 클라이언트 도메인을 반환합니다.

sepgsql_setcon ( 텍스트) →토토 커뮤니티 |5442_토토 커뮤니티 |5449

30682_3080토토 커뮤니티 |null클라이언트의 원래 도메인으로의 전환 요청으로 입력.

25252_2527토토 커뮤니티 | ( 텍스트) →텍스트

McStrans 데몬이 실행중인 경우 주어진 자격을 갖춘 MLS/MCS 범위를 원시 형식으로 변환합니다.

sepgsql_mcstrans_out ( 텍스트) →텍스트

McStrans 데몬이 실행중인 경우 주어진 RAW MLS/MCS 범위를 적격 형식으로 변환합니다.

sepgsql_restorecon ( 텍스트) →토토 커뮤니티 |5442_토토 커뮤니티 |5449

현재 데이터베이스 내의 모든 객체에 대한 초기 보안 레이블을 설정합니다. 논쟁은null또는 시스템 기본값의 대안으로 사용될 Specfile의 이름.


F.38.7. 제한#

28479_2852토토 커뮤니티 |

구현 제한으로 인해 일부 DDL 작업은 권한을 확인하지 않습니다.

데이터 제어 언어 (DCL) 권한

구현 제한으로 인해 DCL 작업은 권한을 확인하지 않습니다.

274토토 커뮤니티 |3_27437

토토 커뮤니티 |0488_토토 커뮤니티 |0498로드 레벨 액세스 지원이지만Sepgsql26592_2660토토 커뮤니티 |

2674토토 커뮤니티 |_26756

Sepgsql사용자가 참조 할 수없는 경우에도 특정 객체의 존재를 숨기려고하지 않습니다. 예를 들어, 우리는 객체의 내용을 얻을 수 없더라도 토토 커뮤니티 | 차 주요 충돌, 외국의 주요 위반 등의 결과로 보이지 않는 물체의 존재를 추론 할 수 있습니다.

F.38.8. 외부 자원#

se-postgresql 소개

이 위키 페이지는 간단한 개요, 보안 설계, 아키텍처, 관리 및 다가오는 기능을 제공합니다.

Selinux 사용자 및 관리자 안내서

이 문서는 관리 할 광범위한 지식을 제공합니다Selinux326토토 커뮤니티 |7_327토토 커뮤니티 |2

27983_2800토토 커뮤니티 |

307토토 커뮤니티 |4_30768Selinux3타로 |토토 커뮤니티 |46_3토토 커뮤니티 |209

F.38.9. 작가#

28토토 커뮤니티 |26_28토토 커뮤니티 |38

29402_294토토 커뮤니티 |9

문서에 올바른 것이 없으면 일치하지 않습니다.이 양식3토토 커뮤니티 |057_3토토 커뮤니티 |089