blob: 2ad39b8e3287c1268977a0ed07fef7056c08d112 [file] [log] [blame]
Aleksei Nikiforove3e38732018-12-25 18:25:27 +03001.TH CHECKPOLICY 8
2.SH ИМЯ
3checkpolicy \- компилятор политики SELinux
4.SH ОБЗОР
5.B checkpolicy
Aleksei Nikiforov26462e12019-04-30 10:26:42 +03006.I "[\-b[F]] [\-C] [\-d] [\-U handle_unknown (allow,deny,reject)] [\-M] [\-c policyvers] [\-o output_file] [\-S] [\-t target_platform (selinux,xen)] [\-V] [input_file]"
Aleksei Nikiforove3e38732018-12-25 18:25:27 +03007.br
8.SH "ОПИСАНИЕ"
9Эта страница руководства содержит описание команды
10.BR checkpolicy.
11.PP
12.B checkpolicy
13- это программа, которая проверяет и компилирует конфигурацию политики безопасности SELinux в двоичное представление, которое можно загрузить в ядро. Если имя входного файла не указано, checkpolicy попытается выполнить чтение из policy.conf или policy (если указан флаг \-b).
14
15.SH ПАРАМЕТРЫ
16.TP
17.B \-b,\-\-binary
18Прочитать существующий двоичный файл политики, а не исходный файл policy.conf.
19.TP
Aleksei Nikiforov26462e12019-04-30 10:26:42 +030020.B \-F,\-\-conf
21Записать файл policy.conf, а не двоичный файл политики. Этот параметр можно использовать только при работе с двоичным файлом политики.
22.TP
Aleksei Nikiforove3e38732018-12-25 18:25:27 +030023.B \-C,\-\-cil
24Записать файл политики CIL, а не двоичный файл политики.
25.TP
26.B \-d,\-\-debug
27Войти в режим отладки после загрузки политики.
28.TP
Aleksei Nikiforov26462e12019-04-30 10:26:42 +030029.B \-U,\-\-handle-unknown <action>
30Указать, как ядро должно обрабатывать неизвестные классы или разрешения (запрещать, разрешать или отклонять).
Aleksei Nikiforove3e38732018-12-25 18:25:27 +030031.TP
32.B \-M,\-\-mls
33Включить политику MLS при проверке и компиляции политики.
34.TP
Aleksei Nikiforove3e38732018-12-25 18:25:27 +030035.B \-c policyvers
36Указать версию политики (по умолчанию используется последняя).
37.TP
Aleksei Nikiforov26462e12019-04-30 10:26:42 +030038.B \-o,\-\-output filename
39Записать двоичный файл политики с указанным именем файла.
40.TP
41.B \-S,\-\-sort
42Сортировать прочие контексты (ocontexts) перед записью двоичной политики. Этот параметр позволяет задать соответствие вывода checkpolicy двоичным политикам, созданным с помощью semanage и secilc.
43.TP
Aleksei Nikiforove3e38732018-12-25 18:25:27 +030044.B \-t,\-\-target
45Указать целевую платформу (selinux или xen).
46.TP
Aleksei Nikiforove3e38732018-12-25 18:25:27 +030047.B \-V,\-\-version
48Показать сведения о версии.
49.TP
50.B \-h,\-\-help
51Показать сведения об использовании.
52
53.SH "СМОТРИТЕ ТАКЖЕ"
54Документация SELinux по адресу http://www.nsa.gov/research/selinux,
55в частности - "Настройка политики SELinux".
56
57
58.SH АВТОРЫ
59Эта страница руководства была написана Arpad Magosanyi <mag@bunuel.tii.matav.hu>,
60и отредактирована Stephen Smalley <sds@tycho.nsa.gov>.
61Программа была написана Stephen Smalley <sds@tycho.nsa.gov>.
62Перевод на русский язык выполнила Герасименко Олеся <gammaray@basealt.ru>.