blob: f8296530c60f692b8c873d0b376ab44eec095a23 [file] [log] [blame]
.TH "seusers" "5" "28 ноября 2011" "Security Enhanced Linux" "Конфигурация SELinux"
.SH "ИМЯ"
seusers \- файл конфигурации сопоставления пользователей GNU/Linux с пользователями SELinux
.
.SH "ОПИСАНИЕ"
Файл
.I seusers
содержит список сопоставления пользователей GNU/Linux с пользователями SELinux, который используется поддерживающими SELinux приложениями для входа, например, \fBPAM\fR(8).
.sp
.BR selinux_usersconf_path "(3) "
вернёт путь активной политики к этому файлу. Файл сопоставления пользователей SELinux по умолчанию находится по следующему адресу:
.RS
.I /etc/selinux/{SELINUXTYPE}/seusers
.RE
.sp
Где \fI{SELINUXTYPE}\fR - запись из файла конфигурации selinux \fIconfig\fR (см. \fBselinux_config\fR(5)).
.sp
.BR getseuserbyname "(3) выполняет чтение этого файла для сопоставления пользователя или группы GNU/Linux с пользователем SELinux. "
.
.SH "ФОРМАТ ФАЙЛА"
Каждая строка файла конфигурации
.I seusers
состоит из следующих компонентов:
.sp
.RS
\fR[\fB%\fIgroup_id\fR]|[\fIuser_id\fR]\fB:\fIseuser_id\fR[\fB:\fIrange\fR]
.RE
.sp
Где:
.RS
\fIgroup_id\fR|\fIuser_id
.RS
\fRИдентификатор пользователя GNU/Linux или (если предваряется символом процентного значения (\fB%\fR)) идентификатор группы GNU/Linux.
.br
При необходимости в качестве резервной записи можно предоставить необязательную запись, установленную в \fB__default__\fR.
.RE
.I seuser_id
.RS
Идентификатор пользователя SELinux.
.RE
.I range
.RS
Необязательный уровень или диапазон для политики MLS/MCS.
.RE
.RE
.
.SH "ПРИМЕР"
# ./seusers
.br
system_u:system_u:s0\-s15:c0.c255
.br
root:root:s0\-s15:c0.c255
.br
fred:user_u:s0
.br
__default__:user_u:s0
.br
%user_group:user_u:s0
.
.SH "СМОТРИТЕ ТАКЖЕ"
.ad l
.nh
.BR selinux "(8), " PAM "(8), " selinux_usersconf_path "(3), " getseuserbyname "(3), " selinux_config "(5) "
.SH АВТОРЫ
Перевод на русский язык выполнила Герасименко Олеся <gammaray@basealt.ru>.