kazeno memo

メモとか

Debian StretchにSELinuxを入れる

DebianをインストールしたけどSELinuxが入っていなかったので導入します。

導入

Debianの公式WIKIに導入方法が載っているのでこれに従う。
SELinux/Setup - Debian Wiki

# apt install selinux-basics selinux-policy-default auditd
# selinux-activate
# reboot
この後何回か再起動を繰り返すので待ちましょう。

確認

WIKIでは"check-selinux-installation"コマンドで確認しろって書いてありますが、Stretchではエラーが出るようなので、別のコマンドで確認します。

# sestatus
SELinux status:				enabled
SELinuxfs mount:			/sys/fs/selinux
SELinux root directory:			/etc/selinux
Loaded policy name:			default
Current mode:				permissive
Mode from config file:			permissive
Policy MLS status:			enabled
Policy deny_unknown status:		allowed
Max kernel policy version:		30

こんな感じで有効になっていると表示されていればOKです。