명령어/Linux
[RHEL] seinfo SELinux 정책 구성요소 통계·조회
jykim23
2026. 8. 16. 16:31
반응형
부제: 로드된 정책의 타입·불린·포트·롤 개수와 정의를 들여다본다
seinfo # 정책 전체 통계
seinfo -t sshd_t -x # 특정 타입의 속성까지
seinfo --portcon=22 # 포트 22의 문맥
Statistics for policy file: /sys/fs/selinux/policy
Policy Version: 33 (MLS enabled)
Classes: 135 Permissions: 457
Types: 5210 Attributes: 259
Users: 8 Roles: 15
Booleans: 364 Cond. Expr.: 396
Allow: 66539 Neverallow: 0seinfo는 현재 로드된 SELinux 정책이 어떤 요소로 구성돼 있는지 조회하는 도구다. 인자 없이 실행하면 타입·불린·롤·클래스 개수 같은 통계가 한눈에 나온다. -t로 특정 타입을, -b로 불린을, -r로 롤을 지정해 정의를 파고들 수 있고, -x를 붙이면 속성까지 펼쳐 보여준다. 정책이 얼마나 방대한지(여기선 타입만 5210개) 감을 잡거나, 특정 포트·타입이 정책에 어떻게 정의됐는지 확인할 때 쓴다. setools-console 패키지에 들어 있어 기본 설치엔 없을 수 있다. 규칙 자체를 검색하는 것은 sesearch의 역할이다.
이렇게도 쓴다
특정 타입이 어떤 속성을 갖는지 펼쳐 본다.
seinfo -t httpd_t -x
특정 불린의 현재 정의를 본다.
seinfo -b httpd_can_network_connect -x
포트 번호로 매핑된 문맥을 조회한다.
seinfo --portcon=22
롤이 거느린 타입 목록을 확인한다.
seinfo -r sysadm_r -x
정책의 불린 총 개수만 통계에서 뽑는다(조합).
seinfo | grep -i boolean반응형