Jest to polecenie sesearch, które można uruchomić u dostawcy bezpłatnego hostingu OnWorks przy użyciu jednej z naszych wielu bezpłatnych stacji roboczych online, takich jak Ubuntu Online, Fedora Online, emulator online Windows lub emulator online MAC OS
PROGRAM:
IMIĘ
sesearch - narzędzie do zapytań dotyczących polityki SELinux
STRESZCZENIE
szukaj [OPCJE] RULE_TYPE [RULE_TYPE ...] [WYRAŻENIE] [POLICY ...]
OPIS
szukaj umożliwia użytkownikowi wyszukiwanie reguł w polityce SELinux.
POLITYKA
szukaj obsługuje ładowanie polityki SELinux w jednym z czterech formatów.
source Pojedynczy plik tekstowy zawierający źródło zasad dla wersji od 12 do 21. Ten plik
ma zwykle nazwę policy.conf.
plik binarny Pojedynczy plik zawierający politykę binarną jądra monolitycznego dla wersji od 15 do
21. Ten plik jest zwykle nazwany według wersji - na przykład policy.20.
Modułowa
Lista pakietów polityk, z których każdy zawiera ładowalny moduł polityki. Pierwszy
wymieniony moduł musi być modułem podstawowym.
lista zasad
Pojedynczy plik tekstowy zawierający wszystkie informacje potrzebne do załadowania polityki, zwykle
eksportowane przez narzędzia graficzne SETools.
Jeśli nie dostarczono pliku polityki, szukaj wyszuka domyślną politykę systemu:
sprawdzanie najpierw polityki źródłowej, następnie polityki binarnej pasującej do działającego jądra
preferowaną wersję i wreszcie najwyższą wersję, jaką można znaleźć. W tym ostatnim
przypadku, polityka zostanie obniżona, aby pasowała do działającego systemu. Jeśli żadna polityka nie może być
znaleziony, szukaj wydrukuje komunikat o błędzie i zakończy działanie.
PRZEPIS TYP OPCJE
szukaj jest w stanie przeszukiwać wiele typów reguł. Co najmniej jedno z poniższych
należy podać, aby określić żądane typy reguł do wyszukiwania.
-A, --pozwól
Wyszukaj reguły zezwalające.
--nigdy nie zezwalaj
Szukaj reguł nigdy nie zezwalaj.
--audytuj
Wyszukaj reguły audytu.
--nie sprawdzaj
Wyszukaj zasady niekontrolowane.
-T, --typ
Wyszukaj reguły type_transition, type_member i type_change.
--rola_zezwalaj
Wyszukaj reguły zezwalające na role.
--rola_trans
Wyszukaj reguły role_transition.
--zakres_trans
Wyszukaj reguły przejścia_zakresu.
--all Przeszukaj wszystkie typy reguł.
WYRAŻENIA
Użytkownik może podać w regule wyrażenie zawierające wartości dla danego pola (pól). Tylko
zostaną użyte pola mające zastosowanie do danego typu reguły; wszystkie inne pola będą
ignorowane. (Na przykład reguły type_transition zignorują pole uprawnień.) Jeśli nie
określone jest wyrażenie lub jeśli żadne z podanych pól nie dotyczy danego typu reguły, wszystkie
reguły tego typu są uważane za zgodne z wyrażeniem.
-s NAZWA, --source=NAZWA
Znajdź reguły z typem/atrybutem NAME jako źródłem.
-t NAZWA, --target=NAZWA
Znajdź reguły z typem/atrybutem NAME jako celem.
-D NAZWA, --default=NAZWA
Znajdź reguły z typem NAME jako domyślnym.
--role_source=NAZWA
Znajdź reguły, których źródłem jest rola NAME.
--role_target=NAZWA
Znajdź reguły z rolą NAME jako celem.
-c NAZWA, --class=NAZWA
Znajdź reguły z klasą NAME jako klasą obiektu.
-p P1[,P2,...] --perm=P1[,P2...]
Znajdź reguły z co najmniej jednym z określonych uprawnień. Wiele uprawnień
można określić jako listę oddzieloną przecinkami; zaleca się, aby ta lista była
cytowane dla powłok, które interpretują przecinek jako znak specjalny.
-b NAZWA, --bool=NAZWA
Znajdź reguły warunkowe z NAME w ich wyrażeniu warunkowym. Ta opcja będzie
dołączaj reguły zarówno do prawdziwych, jak i fałszywych list trybu warunkowego.
OPCJE
Istnieją następujące dodatkowe opcje umożliwiające modyfikację sposobu przeprowadzania wyszukiwania i
ilość informacji wydrukowanych dla każdego wyniku.
-d, --bezpośrednie
Zwykle reguły są dopasowywane przy użyciu podanego typu lub dowolnego z atrybutów tego typu
(lub typy atrybutów). To "pośrednie" dopasowanie uwzględnia również typy używane w
zestawy uzupełnione, zestaw specjalny „*” i cel specjalny „ja”. Kiedy
podana jest flaga direct, dopasowanie odbywa się dosłownie. Reguła musi wyraźnie zawierać:
danego typu (lub atrybutu) do zwrócenia.
-R, --regex
Użyj wyrażeń regularnych, aby dopasować nazwy symboli. Domyślnie tylko dokładny ciąg
mecze będą brane pod uwagę.
-n, --numer linii
Wydrukuj numer wiersza dla każdej reguły. Ta opcja jest ignorowana, jeśli używasz
--opcja semantyczna lub jeśli numery linii nie są dostępne dla danej polityki.
-S, --semantyczny
Szukaj reguł semantycznie zamiast syntaktycznie. Ta opcja jest dorozumiana dla
zasady, dla których nie są dostępne reguły składniowe.
-C, --pokaż_warunki
Wydrukuj wyrażenie warunkowe i stan dla wszystkich znalezionych reguł warunkowych. Ten
opcja nie ma wpływu na zasady bezwarunkowe.
-h, --pomoc
Wydrukuj informacje pomocy i wyjdź.
-V, --wersja
Wydrukuj informacje o wersji i zakończ.
Korzystaj z wyszukiwania online za pomocą usług onworks.net