반응형
부제: 정책 재컴파일 없이 동작 스위치를 켜고 끈다, -P는 영구 반영
setsebool httpd_can_network_connect on # 이번 부팅 동안만
setsebool -P httpd_can_network_connect on # 재부팅에도 유지(영구)
Usage: setsebool [ -NPV ] boolean value | bool1=val1 bool2=val2...setsebool은 SELinux 불린 값을 바꾸는 도구다. 불린은 정책 안에 미리 마련된 on/off 스위치라, 이 값만 토글하면 정책을 다시 빌드하지 않고도 특정 접근을 허용하거나 막을 수 있다. 기본 실행은 메모리에만 반영되어 재부팅하면 원래 값으로 돌아간다. -P(persistent)를 붙여야 정책 저장소에 기록되어 영구히 유지된다. 운영 서버에서 흔히 "웹앱이 DB에 못 붙는다" 같은 문제가 불린 하나로 풀린다. 값은 on/off, 1/0, true/false 모두 통한다. 바꾸기 전 getsebool로 현재 값을 확인하는 습관을 들이면 실수를 줄인다.
이렇게도 쓴다
여러 불린을 한 줄에서 동시에 바꾼다.
setsebool -P httpd_can_network_connect=on ftpd_full_access=on
값을 0/1 형태로 준다.
setsebool httpd_enable_homedirs 1
바꾸기 전후를 getsebool로 확인한다(조합).
getsebool httpd_can_network_connect; setsebool httpd_can_network_connect on; getsebool httpd_can_network_connect
httpd 관련 불린을 목록으로 뽑아 대상 이름을 고른다(조합).
getsebool -a | grep httpd
변경이 영구 저장됐는지 semanage로 대조한다(조합).
semanage boolean -l -C반응형
'명령어 > Linux' 카테고리의 다른 글
| [RHEL] sos collect 여러 노드 진단 번들 한 번에 수집 (0) | 2026.08.16 |
|---|---|
| [RHEL] skopeo 이미지를 pull 없이 다루기 (0) | 2026.08.16 |
| [RHEL] setfiles 스펙 파일로 라벨 일괄 적용 (0) | 2026.08.16 |
| [RHEL] setenforce SELinux 모드 임시 전환 (0) | 2026.08.16 |
| [RHEL] sestatus SELinux 전체 상태 요약 (0) | 2026.08.16 |