명령어/Linux

[RHEL] setsebool SELinux 불린 값 변경

jykim23 2026. 8. 16. 16:34
반응형

부제: 정책 재컴파일 없이 동작 스위치를 켜고 끈다, -P는 영구 반영

setsebool httpd_can_network_connect on   # 이번 부팅 동안만
setsebool -P httpd_can_network_connect on # 재부팅에도 유지(영구)
Usage:  setsebool [ -NPV ] boolean value | bool1=val1 bool2=val2...

setsebool은 SELinux 불린 값을 바꾸는 도구다. 불린은 정책 안에 미리 마련된 on/off 스위치라, 이 값만 토글하면 정책을 다시 빌드하지 않고도 특정 접근을 허용하거나 막을 수 있다. 기본 실행은 메모리에만 반영되어 재부팅하면 원래 값으로 돌아간다. -P(persistent)를 붙여야 정책 저장소에 기록되어 영구히 유지된다. 운영 서버에서 흔히 "웹앱이 DB에 못 붙는다" 같은 문제가 불린 하나로 풀린다. 값은 on/off, 1/0, true/false 모두 통한다. 바꾸기 전 getsebool로 현재 값을 확인하는 습관을 들이면 실수를 줄인다.

이렇게도 쓴다

여러 불린을 한 줄에서 동시에 바꾼다.

setsebool -P httpd_can_network_connect=on ftpd_full_access=on

 

값을 0/1 형태로 준다.

setsebool httpd_enable_homedirs 1

 

바꾸기 전후를 getsebool로 확인한다(조합).

getsebool httpd_can_network_connect; setsebool httpd_can_network_connect on; getsebool httpd_can_network_connect

 

httpd 관련 불린을 목록으로 뽑아 대상 이름을 고른다(조합).

getsebool -a | grep httpd

 

변경이 영구 저장됐는지 semanage로 대조한다(조합).

semanage boolean -l -C
반응형