web-dev-qa-db-ja.com

SELinuxはどこに行きましたか?

新しいカーネルをコンパイルしていて、SELinuxを有効にしたいのですが、menuconfigのどこにも表示されません。セキュリティオプションの下にある唯一のフレームワークはTomoyo .....ですから、SELinuxはどうなりましたか? 2.6.33.2と2.6.35.11の両方に存在しないようです..。

4
Jace Hall

[ジェイスのコメントを完全な回答にコピーする]

監査は、最初に一般的な設定から有効にする必要があります。 Linuxカーネルの概要 から:

SELinuxでは、ネットワークオプションを有効にする必要があります。これを有効にするには、「ネットワーク」というセクションを参照してください。

SELinuxでは、カーネル構成で監査を有効にする必要もあります。これをする:

 General setup
     [*] Auditing support

また、ネットワークセキュリティオプションを有効にする必要があります。

 Security options
     [*] Enable different security models
     [*]   Socket and Networking Security Hooks

これで、SELinuxオプションを選択できます。

Security options
    [*] Enable different security models
    [*] NSA SELinux Support 

有効にしたい個別のSELinuxオプションもいくつかあります。それらが何をするかについての詳細な説明については、個々の異なるアイテムのヘルプを参照してください。

 Security options
     [*] Enable different security models
     [*] NSA SELinux Support
     [ ]   NSA SELinux boot parameter
     [ ]   NSA SELinux runtime disable
     [*]   NSA SELinux Development Support
     [*]   NSA SELinux AVC Statistics
     (1)   NSA SELinux checkreqprot default value
2
Hugo