반응형
부제: on/off 스위치로 켜고 끄는 정책 불린의 현재 상태를 읽는다
getsebool -a # 모든 불린과 값
getsebool httpd_can_network_connect # 특정 불린 하나
httpd_can_network_connect --> offabrt_anon_write --> off
abrt_handle_event --> off
abrt_upload_watch_anon_write --> on
antivirus_can_scan_system --> offgetsebool은 SELinux 불린의 현재 값을 조회하는 읽기 전용 도구다. 불린은 정책을 다시 컴파일하지 않고도 특정 동작을 허용/차단으로 토글하는 스위치다. 예를 들어 웹서버가 외부 네트워크로 나가야 하면 httpd_can_network_connect를 켠다. getsebool -a는 시스템의 모든 불린을 한 번에 보여주고, 이름을 주면 그 하나만 본다. semanage boolean -l이 설명·기본값까지 보여주는 것과 달리 getsebool은 값만 간결하게 출력한다. 값을 바꾸는 것은 setsebool의 몫이다.
이렇게도 쓴다
httpd 관련 불린만 골라 본다(조합).
getsebool -a | grep httpd
현재 켜져 있는 불린만 센다(조합).
getsebool -a | grep -c ' on$'
여러 불린을 한 번에 조회한다.
getsebool httpd_can_network_connect ftpd_full_access
nfs 관련 스위치 상태를 확인한다(조합).
getsebool -a | grep nfs
전체 불린 개수를 파악한다(조합).
getsebool -a | wc -l반응형
'명령어 > Linux' 카테고리의 다른 글
| [RHEL] biosdevname BIOS 기반 네트워크 장치 이름 조회 (0) | 2026.07.18 |
|---|---|
| [RHEL] grub2-editenv 부트 환경 변수 편집 (0) | 2026.07.18 |
| [RHEL] getenforce 현재 SELinux 모드 확인 (0) | 2026.07.18 |
| [RHEL] fixfiles 파일시스템 라벨 점검·복원 (0) | 2026.07.18 |
| [RHEL] firewalld 동적 방화벽 데몬 (0) | 2026.07.18 |