CentOS6にSELinuxで便利なコマンドをインストール

CentOS6ではSELinuxを有効にして使いたいのですが、管理するにはそこそこ大変なので、便利なコマンドをインストールしておきたいところです。policycoreutils-python パッケージをインストールすれば、audit2allow、audit2why、chcat、semanage といったコマンドが使えるようになります。
続きを読む

chef-solo でコマンドを実行したいとき

chef-solo を使って ntpd をインストール | hiro345」で紹介をしましたが、サーバのセットアップで chef-solo を使うと何かと便利です。日々のサーバセットアップについて、その場でやっていた作業が記録として残しやすく、同じ環境を再構築するのに使えるからです。もちろん、若干面倒なところもありますが、ステージングサーバで試しにセットアップしてから、本番サーバで同じ環境を構築するといったときに最大の威力を発揮します。
続きを読む

SELinuxでエラーがおきたときは…

yumの自動アップデートなどで、SELinuxでエラーがおきたときは、あわてて再起動するとハングアップしてしまうことがあります。permissiveモードで起動して、avcエラーがでないことを確認してから enforcing にしないと起動しなくなったりするので注意が必要です。auditd が起動していない場合は、ログは /var/log/messages や dmesg で確認ができます。

$ sudo sealert -a /var/log/audit/audit.log

続きを読む