Académique Documents
Professionnel Documents
Culture Documents
TEK-UP
October 6, 2022
. . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . .
Rihem Ben Romdhane TEK-UP October 6, 2022 1 / 14
Objectif
. . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . .
Rihem Ben Romdhane TEK-UP October 6, 2022 2 / 14
Pré-requis
. . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . .
Rihem Ben Romdhane TEK-UP October 6, 2022 3 / 14
Labeling du système de fichier
. . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . .
Rihem Ben Romdhane TEK-UP October 6, 2022 4 / 14
Labeling du système de fichier
Désinstaller AppArmor
Supprimer AppArmor
sudo apt remove apparmor -y
Redémarrer la machine
sudo reboot
. . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . .
Rihem Ben Romdhane TEK-UP October 6, 2022 5 / 14
Labeling du système de fichier
Installation SELinux
Install
sudo apt-get install policycoreutils selinux-utils selinux-basics -y
Activer SELinux
sudo selinux-activate
. . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . .
Rihem Ben Romdhane TEK-UP October 6, 2022 6 / 14
Labeling du système de fichier
Travail demandé
1 Afficher l’état actuel de la config SELinux
2 Afficher le contexte de l’utilisateur connecté avec la commande id -Z.
Interpréter le résultat
3 En listant le contenu du dossier racine avec la commande
sudo ls -aZ /
Interpréter le résultat . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . .
Rihem Ben Romdhane TEK-UP October 6, 2022 7 / 14
SELinux avec Docker
. . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . .
Rihem Ben Romdhane TEK-UP October 6, 2022 8 / 14
SELinux avec Docker
Installation Docker
Dans cette partie, on va utiliser une autre machine virtuelle ayant comme OS
CentOS 9 stream
sudo dnf -y remove podman runc
. . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . .
Rihem Ben Romdhane TEK-UP October 6, 2022 9 / 14
SELinux avec Docker
Travail demandé
Interprète le résultat
. . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . .
Rihem Ben Romdhane TEK-UP October 6, 2022 10 / 14
SELinux avec Docker
. . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . .
Rihem Ben Romdhane TEK-UP October 6, 2022 11 / 14
SELinux avec Docker
. . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . .
Rihem Ben Romdhane TEK-UP October 6, 2022 12 / 14
SELinux avec Docker
. . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . .
Rihem Ben Romdhane TEK-UP October 6, 2022 13 / 14
SELinux avec Docker
Thank you!
. . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . .
Rihem Ben Romdhane TEK-UP October 6, 2022 14 / 14