SELinux 去哪儿了?

SELinux 去哪儿了?

我正在编译一个新内核,想启用 SELinux,但在菜单配置中找不到它。安全选项下唯一的框架是 Tomoyo.....所以我想问,SELinux 怎么了?2.6.33.2 和 2.6.35.11 似乎都没有它....

答案1

[将 Jace 的评论复制到完整答案中]

必须先从常规设置中启用审计。从Linux 内核简介

SELinux 要求启用网络选项。请参阅“网络”一节以启用此功能。

SELinux 还要求在内核配置中启用审计。具体操作如下:

 General setup
     [*] Auditing support

此外,必须启用网络安全选项:

 Security options
     [*] Enable different security models
     [*]   Socket and Networking Security Hooks

现在可以选择 SELinux 选项:

Security options
    [*] Enable different security models
    [*] NSA SELinux Support 

您可能还希望启用一些单独的 SELinux 选项。请参阅各个不同项目的帮助,了解有关它们功能的更多说明。

 Security options
     [*] Enable different security models
     [*] NSA SELinux Support
     [ ]   NSA SELinux boot parameter
     [ ]   NSA SELinux runtime disable
     [*]   NSA SELinux Development Support
     [*]   NSA SELinux AVC Statistics
     (1)   NSA SELinux checkreqprot default value

相关内容