명령어/Linux

[RHEL] seinfo SELinux 정책 구성요소 통계·조회

jykim23 2026. 8. 16. 16:31
반응형

부제: 로드된 정책의 타입·불린·포트·롤 개수와 정의를 들여다본다

seinfo                        # 정책 전체 통계
seinfo -t sshd_t -x           # 특정 타입의 속성까지
seinfo --portcon=22           # 포트 22의 문맥
Statistics for policy file: /sys/fs/selinux/policy
Policy Version:             33 (MLS enabled)
  Classes:             135    Permissions:         457
  Types:              5210    Attributes:          259
  Users:                 8    Roles:                15
  Booleans:            364    Cond. Expr.:         396
  Allow:             66539    Neverallow:            0

seinfo는 현재 로드된 SELinux 정책이 어떤 요소로 구성돼 있는지 조회하는 도구다. 인자 없이 실행하면 타입·불린·롤·클래스 개수 같은 통계가 한눈에 나온다. -t로 특정 타입을, -b로 불린을, -r로 롤을 지정해 정의를 파고들 수 있고, -x를 붙이면 속성까지 펼쳐 보여준다. 정책이 얼마나 방대한지(여기선 타입만 5210개) 감을 잡거나, 특정 포트·타입이 정책에 어떻게 정의됐는지 확인할 때 쓴다. setools-console 패키지에 들어 있어 기본 설치엔 없을 수 있다. 규칙 자체를 검색하는 것은 sesearch의 역할이다.

이렇게도 쓴다

특정 타입이 어떤 속성을 갖는지 펼쳐 본다.

seinfo -t httpd_t -x

 

특정 불린의 현재 정의를 본다.

seinfo -b httpd_can_network_connect -x

 

포트 번호로 매핑된 문맥을 조회한다.

seinfo --portcon=22

 

롤이 거느린 타입 목록을 확인한다.

seinfo -r sysadm_r -x

 

정책의 불린 총 개수만 통계에서 뽑는다(조합).

seinfo | grep -i boolean
반응형