Интерактивная система просмотра системных руководств (man-ов)
nfs_selinux (8)
>> nfs_selinux (8) ( Русские man: Команды системного администрирования )
nfs_selinux (8) ( Linux man: Команды системного администрирования )
НАЗВАНИЕ
nfs_selinux - Политика Security Enhanced Linux для NFS
ОПИСАНИЕ
Security-Enhanced Linux защищает сервер nfs при помощи гибко настраиваемого мандатного контроля доступа.
ПЕРЕКЛЮЧАТЕЛИ (BOOLEANS)
Политика SELinux настраивается исходя из принципа наименьших привилегий. Таким образом,
по умолчанию политика SELinux не позволяет предоставлять доступ к файлам по nfs. Если вы хотите
разрешить доступ только на чтение к файлам этой машины по nfs, вы должны установить переключатель
nfs_export_all_ro.
setsebool -P nfs_export_all_ro 1
Если вы хотите разрешить доступ на чтение/запись, вы должны установить переключатель nfs_export_all_rw.
setsebool -P nfs_export_all_rw 1
Если вы хотите использовать удаленный NFS сервер для хранения домашних директорий этой машины,
то вы должны установить переключатель use_nfs_home_dir boolean.
setsebool -P use_nfs_home_dirs 1
Для управления настройками SELinux существует графическая утилита