Gentoo Archives: gentoo-commits

From: "JosA MarAa Alonso (nimiux)" <nimiux@g.o>
To: gentoo-commits@l.g.o
Subject: [gentoo-commits] gentoo commit in xml/htdocs/proj/es/hardened: selinux-faq.xml
Date: Tue, 02 Oct 2012 14:26:51
Message-Id: 20121002142640.A5D4A21600@flycatcher.gentoo.org
1 nimiux 12/10/02 14:26:40
2
3 Modified: selinux-faq.xml
4 Log:
5 Add FAQ on reloading all SELinux policy modules
6
7 Revision Changes Path
8 1.7 xml/htdocs/proj/es/hardened/selinux-faq.xml
9
10 file : http://sources.gentoo.org/viewvc.cgi/gentoo/xml/htdocs/proj/es/hardened/selinux-faq.xml?rev=1.7&view=markup
11 plain: http://sources.gentoo.org/viewvc.cgi/gentoo/xml/htdocs/proj/es/hardened/selinux-faq.xml?rev=1.7&content-type=text/plain
12 diff : http://sources.gentoo.org/viewvc.cgi/gentoo/xml/htdocs/proj/es/hardened/selinux-faq.xml?r1=1.6&r2=1.7
13
14 Index: selinux-faq.xml
15 ===================================================================
16 RCS file: /var/cvsroot/gentoo/xml/htdocs/proj/es/hardened/selinux-faq.xml,v
17 retrieving revision 1.6
18 retrieving revision 1.7
19 diff -u -r1.6 -r1.7
20 --- selinux-faq.xml 22 May 2012 14:22:34 -0000 1.6
21 +++ selinux-faq.xml 2 Oct 2012 14:26:40 -0000 1.7
22 @@ -1,6 +1,6 @@
23 <?xml version="1.0" encoding="UTF-8"?>
24 <!DOCTYPE guide SYSTEM "/dtd/guide.dtd">
25 -<!-- $Header: /var/cvsroot/gentoo/xml/htdocs/proj/es/hardened/selinux-faq.xml,v 1.6 2012/05/22 14:22:34 nimiux Exp $ -->
26 +<!-- $Header: /var/cvsroot/gentoo/xml/htdocs/proj/es/hardened/selinux-faq.xml,v 1.7 2012/10/02 14:26:40 nimiux Exp $ -->
27
28 <guide lang="es">
29 <title>Preguntas frecuentes (FAQ) sobre SELinux en Gentoo Hardened</title>
30 @@ -20,8 +20,8 @@
31 que se han discutido en IRC, listas de correo, foros o en otros lugares.
32 </abstract>
33
34 -<version>23</version>
35 -<date>2012-05-21</date>
36 +<version>24</version>
37 +<date>2012-09-29</date>
38
39 <faqindex>
40 <title>Preguntas</title>
41 @@ -343,7 +343,7 @@
42 por favor, eche un vistazo a la
43 <uri link="/proj/en/hardened/selinux-development.xml">Guía de
44 desarrollo de SELinux</uri> y otra documentación mostrada en la
45 -<uri link="/proj/en/hardened/selinux/index.xml">página de proyecto de
46 +<uri link="/proj/es/hardened/selinux/index.xml">página de proyecto de
47 SELinux</uri> (en inglés).
48 </p>
49
50 @@ -613,7 +613,7 @@
51 del sistema de ficheros para almacenar el contexto de seguridad de los
52 ficheros. Si dos rutas distintas apuntan al mismo fichero mediante
53 el uso de enlaces duros (esto es, los ficheros comparten el mismo
54 -inodo), entonces ambos ficheros tendrán el mismo contexto de seguridad.
55 +nodo-i), entonces ambos ficheros tendrán el mismo contexto de seguridad.
56 </p>
57
58 <p>
59 @@ -627,7 +627,7 @@
60 Aunque ambos ficheros son el mismo, no se utilizan en el mismo
61 contexto. En estos casos, se recomienda eliminar uno de los
62 ficheros y copiar el otro fichero al primero (<c>rm B; cp A B</c>).
63 - De esta forma, ambos ficheros tienen inodos diferentes y se
64 + De esta forma, ambos ficheros tienen nodos-i diferentes y se
65 pueden etiquetar de forma correcta.
66 </li>
67 <li>
68 @@ -1022,5 +1022,39 @@
69
70 </body>
71 </section>
72 +<section id="reload_all">
73 +<title>¿Cómo recargo todos los módulos de directriz de SELinux?</title>
74 +<body>
75 +
76 +<p>
77 +Por defecto, actualiza incrementalmente la directriz SELinux. Esto es
78 +debido a la modularidad de esta directriz, comenzando por un ajuste
79 +<path>base.pp</path> y a continuación varios módulos de directriz
80 +individuales. Cuando instala un paquete de directriz SELinux, en
81 +primer lugar intenta cargar el módulo individual de directriz. Si esto
82 +falla, intentará (re)cargar la directriz completa (base con todos los
83 +módulos de directriz instalados
84 +that fails however, it will try to (re)load the entire policy (base with all
85 +installed policy modules), del siguiente modo:
86 +</p>
87 +
88 +<pre caption="(Re)Cargar todos los módulos de directriz SELinux">
89 +<comment># Cambie "strict" al tipo de directriz que tenga en su sistema.</comment>
90 +~# <i>cd /usr/share/selinux/strict</i>
91 +~# <i>semodule -b base.pp -i $(ls *.pp | grep -v unconfined | grep -v base.pp)</i>
92 +
93 +<comment># O, si tiene dominios no confinados:</comment>
94 +~# <i>semodule -b base.pp -i $(ls *.pp | grep -v base.pp)</i>
95 +</pre>
96 +
97 +<p>
98 +Los fallos que se producen actualmente normalmente indican que no todos
99 +los módulos de directriz SELinux se han actualizado en ese momento, o que
100 +hay directrices creadas localmente que se han cargado y que no pueden
101 +coexistir con las nuevas directrices SELinux definidas.
102 +</p>
103 +
104 +</body>
105 +</section>
106 </chapter>
107 </guide>