我正在编译一个新内核,想启用 SELinux,但在菜单配置中找不到它。安全选项下唯一的框架是 Tomoyo.....所以我想问,SELinux 怎么了?2.6.33.2 和 2.6.35.11 似乎都没有它....
答案1
[将 Jace 的评论复制到完整答案中]
必须先从常规设置中启用审计。从Linux 内核简介:
SELinux 要求启用网络选项。请参阅“网络”一节以启用此功能。
SELinux 还要求在内核配置中启用审计。具体操作如下:
General setup
[*] Auditing support
此外,必须启用网络安全选项:
Security options
[*] Enable different security models
[*] Socket and Networking Security Hooks
现在可以选择 SELinux 选项:
Security options
[*] Enable different security models
[*] NSA SELinux Support
您可能还希望启用一些单独的 SELinux 选项。请参阅各个不同项目的帮助,了解有关它们功能的更多说明。
Security options
[*] Enable different security models
[*] NSA SELinux Support
[ ] NSA SELinux boot parameter
[ ] NSA SELinux runtime disable
[*] NSA SELinux Development Support
[*] NSA SELinux AVC Statistics
(1) NSA SELinux checkreqprot default value