Acesta este noul rol de comandă care poate fi rulat în furnizorul de găzduire gratuit OnWorks folosind una dintre multiplele noastre stații de lucru online gratuite, cum ar fi Ubuntu Online, Fedora Online, emulator online Windows sau emulator online MAC OS
PROGRAM:
NUME
newrole - rulați un shell cu un nou rol SELinux
REZUMAT
nou rol [-r|--rol] ROL [-t|--tip] TIP [-l|--nivel] NIVEL [-- [ARGS]...]
DESCRIERE
Rulați un nou shell într-un context nou. Noul context este derivat din vechiul context în
care nou rol este executat inițial. Dacă -r or --rol este specificată opțiunea, apoi
contextul nou va avea rolul specificat de ROL. Dacă -t or --tip opțiunea este
specificat, atunci noul context va avea tipul (domeniul) specificat de TIP. Dacă un rol
este specificat, dar nu este specificat niciun tip, tipul implicit este derivat din specificat
rol. Dacă -l or --nivel este specificată opțiunea, atunci noul context va avea
nivelul de sensibilitate specificat de NIVEL. Dacă NIVEL este o gamă, noul context va avea
nivelul de sensibilitate și clearance-ul specificate de acel interval.
Argumente suplimentare ARGS pot fi furnizate după o opțiune --, caz în care sunt
furnizate noii carcasi. În special, un argument de -- -c va provoca următorul
argument pentru a fi tratat ca o comandă de către majoritatea interpreților de comandă.
Dacă un argument de comandă este specificat pentru newrole și numele comenzii este găsit în
/etc/selinux/newrole_pam.conf, apoi numele serviciului pam listat în acel fișier pentru
comanda va fi folosită mai degrabă decât configurația normală newrole pam. Acest lucru permite
configurație pam per comandă atunci când este invocată prin nou rol, de exemplu, pentru a omite re-
faza de autentificare.
Noul shell va fi shell-ul specificat în intrarea utilizatorului în / Etc / passwd fișier.
-V or --versiune arată versiunea curentă a newrole
EXEMPLU
Schimbarea rolului:
# id -Z
staff_u:staff_r:staff_t:SystemLow-SystemHigh
# newrole -r sysadm_r
# id -Z
staff_u:sysadm_r:sysadm_t:SystemLow-SystemHigh
Numai modificarea sensibilității:
# id -Z
staff_u:sysadm_r:sysadm_t:Neclasificat-SystemHigh
# newrole -l Secret
# id -Z
staff_u:sysadm_r:sysadm_t:Secret-SystemHigh
Modificarea sensibilității și clearance-ului:
# id -Z
staff_u:sysadm_r:sysadm_t:Neclasificat-SystemHigh
# newrole -l Secret-Secret
# id -Z
staff_u:sysadm_r:sysadm_t:Secret
Rularea unui program într-un anumit rol sau nivel:
# newrole -r sysadm_r -- -c "/path/to/app arg1 arg2..."
# newrole -l Secret -- -c "/path/to/app arg1 arg2..."
Utilizați noul rol online folosind serviciile onworks.net