{"id":36280,"date":"2019-10-31T22:10:39","date_gmt":"2019-10-31T19:10:39","guid":{"rendered":"https:\/\/prohoster.info\/blog\/rukovodstvo-dlya-nachinayushhih-po-selinux\/"},"modified":"2019-10-31T22:10:39","modified_gmt":"2019-10-31T19:10:39","slug":"rukovodstvo-dlya-nachinayushhih-po-selinux","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/rukovodstvo-dlya-nachinayushhih-po-selinux","title":{"rendered":"Guide pour les d\u00e9butants sur SELinux","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Guide pour les d\u00e9butants sur SELinux\" src=\"\/wp-content\/uploads\/2019\/07\/4e1443c8b79a8dfa1b28fb6b6d0666bb.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p><em>La traduction de l'article est pr\u00e9par\u00e9e pour les \u00e9tudiants du cours <noindex><a rel=\"nofollow\" href=\"https:\/\/otus.pw\/31Eb\/\">\u00abS\u00e9curit\u00e9 Linux\u00bb<\/a><\/noindex><\/em><\/p>\n<p>SELinux ou Security Enhanced Linux est un m\u00e9canisme de contr\u00f4le d'acc\u00e8s avanc\u00e9, d\u00e9velopp\u00e9 par la National Security Agency des \u00c9tats-Unis (NSA) pour pr\u00e9venir les intrusions malveillantes. Il impl\u00e9mente un mod\u00e8le de contr\u00f4le d'acc\u00e8s obligatoire (Mandatory Access Control, MAC) au-dessus d'un mod\u00e8le de contr\u00f4le d'acc\u00e8s discr\u00e9tionnaire (Discretionary Access Control, DAC) existant, c'est-\u00e0-dire des autorisations de lecture, d'\u00e9criture et d'ex\u00e9cution.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p><\/p>\n<p>SELinux a trois modes :<\/p>\n<p><\/p>\n<ol>\n<li><strong>Enforcing<\/strong> \u2014 interdiction d'acc\u00e8s sur la base des r\u00e8gles de la politique.<\/li>\n<li><strong>Permissive<\/strong> \u2014 tenue d'un journal des actions enfreignant la politique, qui seraient interdites en mode enforcing.<\/li>\n<li><strong>Activ\u00e9e<\/strong> \u2014 d\u00e9sactivation compl\u00e8te de SELinux.<\/li>\n<\/ol>\n<p><\/p>\n<p>Par d\u00e9faut, les param\u00e8tres sont dans <code>\/etc\/selinux\/config<\/code><\/p>\n<p><\/p>\n<h1 id=\"izmenenie-rezhimov-selinux\">Modification des modes de SELinux<\/h1>\n<p><\/p>\n<p>Pour conna\u00eetre le mode actuel, ex\u00e9cutez <\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">$ getenforce<\/code><\/pre>\n<p><\/p>\n<p>Pour changer le mode en permissive, ex\u00e9cutez la commande suivante <\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">$ setenforce 0<\/code><\/pre>\n<p><\/p>\n<p>ou, pour passer du mode <strong>permissive<\/strong> sur <strong>enforcing<\/strong>, ex\u00e9cutez <\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">$ setenforce 1<\/code><\/pre>\n<p><\/p>\n<p>Si vous devez d\u00e9sactiver compl\u00e8tement SELinux, cela ne peut se faire que par le fichier de configuration <\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">$ vi \/etc\/selinux\/config<\/code><\/pre>\n<p><\/p>\n<p>Pour le d\u00e9sactiver, modifiez le param\u00e8tre SELINUX comme suit :<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">SELINUX=disabled<\/code><\/pre>\n<p><\/p>\n<h1 id=\"nastroyka-selinux\">Configuration de SELinux<\/h1>\n<p><\/p>\n<p>Chaque fichier et processus est marqu\u00e9 par un contexte SELinux, qui contient des informations suppl\u00e9mentaires, telles que l'utilisateur, le r\u00f4le, le type, etc. Si vous activez SELinux pour la premi\u00e8re fois, vous devez d'abord configurer le contexte et les labels. Le processus d'assignation des labels et du contexte est connu sous le nom de marquage. Pour commencer le marquage, modifiez le mode dans le fichier de configuration \u00e0 <strong>permissive<\/strong>.<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">$ vi \/etc\/selinux\/config\nSELINUX=permissive<\/code><\/pre>\n<p><\/p>\n<p>Apr\u00e8s avoir d\u00e9fini le mode <strong>permissive<\/strong>, cr\u00e9ons dans la racine un fichier cach\u00e9 vide nomm\u00e9 <code>.autorelabel<\/code><\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">$ touch \/.autorelabel<\/code><\/pre>\n<p><\/p>\n<p>et red\u00e9marrez l'ordinateur<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">$ init 6<\/code><\/pre>\n<p><\/p>\n<p>Remarque : nous utilisons le mode <strong>permissive<\/strong> pour le marquage, car l'utilisation du mode <strong>enforcing<\/strong> peut entra\u00eener un plantage du syst\u00e8me lors du red\u00e9marrage.<\/p>\n<p><\/p>\n<p>Ne vous inqui\u00e9tez pas si le d\u00e9marrage se bloque sur un fichier, le marquage prend un certain temps. Une fois le marquage et le d\u00e9marrage de votre syst\u00e8me termin\u00e9s, vous pouvez retourner au fichier de configuration et d\u00e9finir le mode <strong>enforcing<\/strong>, et \u00e9galement ex\u00e9cuter :<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">$ setenforce 1<\/code><\/pre>\n<p><\/p>\n<p>Vous avez maintenant activ\u00e9 SELinux avec succ\u00e8s sur votre ordinateur. <\/p>\n<p><\/p>\n<h1 id=\"monitorim-logi\">Surveillance des journaux<\/h1>\n<p><\/p>\n<p>Il est possible que vous ayez rencontr\u00e9 des erreurs lors du marquage ou pendant le fonctionnement du syst\u00e8me. Pour v\u00e9rifier si SELinux fonctionne correctement et s'il ne bloque pas l'acc\u00e8s \u00e0 un port, une application, etc., vous devez consulter les journaux. Le journal de SELinux se trouve dans <code>\/var\/log\/audit\/audit.log<\/code>, mais vous n'avez pas besoin de le lire enti\u00e8rement pour trouver des erreurs. Vous pouvez utiliser l'outil audit2why pour rechercher des erreurs. Ex\u00e9cutez la commande suivante :<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">$ audit2why &lt; \/var\/log\/audit\/audit.log<\/code><\/pre>\n<p><\/p>\n<p>En cons\u00e9quence, vous obtiendrez une liste d'erreurs. S'il n'y avait pas d'erreurs dans le journal, aucun message ne s'affichera.<\/p>\n<p><\/p>\n<h1 id=\"nastroyka-politiki-selinux\">Configuration de la politique SELinux<\/h1>\n<p><\/p>\n<p>La politique SELinux est un ensemble de r\u00e8gles que suit le m\u00e9canisme de s\u00e9curit\u00e9 SELinux. La politique d\u00e9finit un ensemble de r\u00e8gles pour un environnement sp\u00e9cifique. Nous allons maintenant voir comment configurer des politiques pour autoriser l'acc\u00e8s \u00e0 des services interdits.<\/p>\n<p><\/p>\n<h4 id=\"1-logicheskie-znacheniya-pereklyuchateli\">1. Valeurs logiques (commutateurs)<\/h4>\n<p><\/p>\n<p>Les commutateurs (bool\u00e9ens) permettent de modifier des parties de la politique en cours d'ex\u00e9cution, sans avoir besoin de cr\u00e9er de nouvelles politiques. Ils permettent de faire des changements sans red\u00e9marrer ou recompresser les politiques SELinux.<\/p>\n<p><\/p>\n<p><strong>Exemple<\/strong><br \/>\nSupposons que nous souhaitions fournir un acc\u00e8s partag\u00e9 au r\u00e9pertoire personnel d'un utilisateur par FTP en lecture et \u00e9criture, et que nous l'ayons d\u00e9j\u00e0 partag\u00e9, mais que lors de la tentative d'acc\u00e8s, nous ne voyons rien. Cela est d\u00fb au fait que la politique SELinux interdit au serveur FTP de lire et d'\u00e9crire dans le r\u00e9pertoire personnel de l'utilisateur. Nous devons modifier la politique pour que le serveur FTP puisse acc\u00e9der aux r\u00e9pertoires personnels. V\u00e9rifions s'il existe des commutateurs pour cela en ex\u00e9cutant<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">$ semanage boolean -l<\/code><\/pre>\n<p><\/p>\n<p>Cette commande produira une liste des commutateurs disponibles avec leur \u00e9tat actuel (activ\u00e9\/on ou d\u00e9sactiv\u00e9\/off) et leur description. Vous pouvez affiner votre recherche en ajoutant grep pour trouver les r\u00e9sultats se rapportant uniquement \u00e0 ftp :<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">$ semanage boolean -l | grep ftp<\/code><\/pre>\n<p><\/p>\n<p>et vous trouverez ce qui suit<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">ftp_home_dir -&gt; off       Permet au ftp de lire et d'\u00e9crire des fichiers dans le r\u00e9pertoire personnel de l'utilisateur<\/code><\/pre>\n<p><\/p>\n<p>Ce commutateur est d\u00e9sactiv\u00e9, donc nous allons l'activer avec <code>setsebool ftp_home_dir on<\/code><\/p>\n<p><\/p>\n<p>Maintenant, notre d\u00e9mon ftp pourra acc\u00e9der au r\u00e9pertoire personnel de l'utilisateur.<br \/>\nRemarque : vous pouvez \u00e9galement obtenir une liste des commutateurs disponibles sans description en ex\u00e9cutant <code>getsebool -a<\/code><\/p>\n<p><\/p>\n<h4 id=\"2-metki-i-kontekst\">2. \u00c9tiquettes et contexte<\/h4>\n<p><\/p>\n<p>C'est le moyen le plus courant de mettre en \u0153uvre la politique SELinux. Chaque fichier, dossier, processus et port est \u00e9tiquet\u00e9 avec un contexte SELinux :<\/p>\n<p><\/p>\n<ul>\n<li>Pour les fichiers et dossiers, les \u00e9tiquettes sont stock\u00e9es en tant qu'attributs \u00e9tendus dans le syst\u00e8me de fichiers et peuvent \u00eatre consult\u00e9es avec la commande suivante :\n<pre><code class=\"plaintext\">$ ls -Z \/etc\/httpd<\/code><\/pre>\n<\/li>\n<li>Pour les processus et ports, l'\u00e9tiquetage est g\u00e9r\u00e9 par le noyau, et vous pouvez voir ces \u00e9tiquettes de la mani\u00e8re suivante :<\/li>\n<\/ul>\n<p><\/p>\n<p>processus<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">$ ps \u2013auxZ | grep httpd<\/code><\/pre>\n<p><\/p>\n<p>port<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">$ netstat -anpZ | grep httpd<\/code><\/pre>\n<p><\/p>\n<p><strong>Exemple<\/strong><br \/>\nMaintenant, examinons un exemple pour mieux comprendre les \u00e9tiquettes et le contexte. Supposons que nous ayons <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/fr\/server\/\"   title=\"serveur web\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1142\">serveur web<\/a>, qui remplace le r\u00e9pertoire <code>\/var\/www\/html\/ \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 \/home\/dan\/html\/<\/code>. SELinux consid\u00e9rera cela comme une violation de la politique, et vous ne pourrez pas consulter vos pages Web. Cela est d\u00fb au fait que nous n'avons pas d\u00e9fini le contexte de s\u00e9curit\u00e9 associ\u00e9 aux fichiers HTML. Pour voir le contexte de s\u00e9curit\u00e9 par d\u00e9faut, utilisez la commande suivante :<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">$ ls \u2013lz \/var\/www\/html\n -rw-r\u2014r\u2014. root root unconfined_u:object_r:httpd_sys_content_t:s0 \/var\/www\/html\/<\/code><\/pre>\n<p><\/p>\n<p>Ici, nous avons obtenu <code>httpd_sys_content_t<\/code> comme contexte pour les fichiers HTML. Nous devons d\u00e9finir ce contexte de s\u00e9curit\u00e9 pour notre r\u00e9pertoire actuel, qui poss\u00e8de maintenant le contexte suivant :<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">-rw-r\u2014r\u2014. dan dan system_u:object_r:user_home_t:s0 \/home\/dan\/html\/<\/code><\/pre>\n<p><\/p>\n<p>Commande alternative pour v\u00e9rifier le contexte de s\u00e9curit\u00e9 d'un fichier ou d'un r\u00e9pertoire :<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">$ semanage fcontext -l | grep '\/var\/www'<\/code><\/pre>\n<p><\/p>\n<p>Nous utiliserons \u00e9galement semanage pour modifier le contexte, apr\u00e8s avoir trouv\u00e9 le bon contexte de s\u00e9curit\u00e9. Pour modifier le contexte \/home\/dan\/html, ex\u00e9cutez les commandes suivantes :<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">$ semanage fcontext -a -t httpd_sys_content_t '\/home\/dan\/html(\/.*)?'\n$ semanage fcontext -l | grep '\/home\/dan\/html'\n\/home\/dan\/html(\/.*)? tous les fichiers system_u:object_r:httpd_sys_content_t:s0\n$ restorecon -Rv \/home\/dan\/html<\/code><\/pre>\n<p><\/p>\n<p>Apr\u00e8s que le contexte ait \u00e9t\u00e9 modifi\u00e9 avec semanage, la commande restorecon chargera le contexte par d\u00e9faut pour les fichiers et r\u00e9pertoires. Notre serveur Web pourra maintenant lire les fichiers du dossier <code>\/home\/dan\/html<\/code>, puisque le contexte de s\u00e9curit\u00e9 pour ce dossier a \u00e9t\u00e9 modifi\u00e9 en <code>httpd_sys_content_t<\/code>.<\/p>\n<p><\/p>\n<h4 id=\"3-sozdanie-lokalnyh-politik\">3. Cr\u00e9ation de politiques locales<\/h4>\n<p><\/p>\n<p>Il peut y avoir des situations o\u00f9 les m\u00e9thodes ci-dessus ne vous sont d'aucune utilit\u00e9, et vous obtenez des erreurs (avc\/denial) dans audit.log. Lorsque cela se produit, il faut cr\u00e9er une politique locale (Local policy). Vous pouvez trouver toutes les erreurs \u00e0 l'aide de audit2why, comme d\u00e9crit ci-dessus.<\/p>\n<p><\/p>\n<p>Pour r\u00e9soudre les erreurs, on peut cr\u00e9er une politique locale. Par exemple, si nous rencontrons une erreur li\u00e9e \u00e0 httpd (apache) ou smbd (samba), nous filtrons les erreurs et cr\u00e9ons une politique pour elles :<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">apache\n$ grep httpd_t \/var\/log\/audit\/audit.log | audit2allow -M http_policy\nsamba\n$ grep smbd_t \/var\/log\/audit\/audit.log | audit2allow -M smb_policy<\/code><\/pre>\n<p><\/p>\n<p>Ici <code>http_policy<\/code> et <code>smb_policy<\/code> sont les noms des politiques locales que nous avons cr\u00e9\u00e9es. Nous devons maintenant charger ces politiques locales dans la politique SELinux en cours. Cela peut \u00eatre fait de la mani\u00e8re suivante :<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">$ semodule \u2013I http_policy.pp\n$ semodule \u2013I smb_policy.pp<\/code><\/pre>\n<p><\/p>\n<p>Nos politiques locales ont \u00e9t\u00e9 charg\u00e9es, et nous ne devrions plus recevoir d'avc ou de denial dans audit.log.<\/p>\n<p><em>C'\u00e9tait ma tentative de vous aider \u00e0 comprendre SELinux. J'esp\u00e8re qu'apr\u00e8s avoir lu cet article, vous vous sentirez plus \u00e0 l'aise avec SELinux.<\/em><\/p>\n<p>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/otus\/blog\/460387\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0435\u0440\u0435\u0432\u043e\u0434 \u0441\u0442\u0430\u0442\u044c\u0438 \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043b\u0435\u043d \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432 \u043a\u0443\u0440\u0441\u0430 \u00ab\u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c Linux\u00bb SELinux \u0438\u043b\u0438 Security Enhanced Linux \u2014 \u044d\u0442\u043e \u0443\u043b\u0443\u0447\u0448\u0435\u043d\u043d\u044b\u0439 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u043e\u043c, \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043d\u043d\u044b\u0439 \u0410\u0433\u0435\u043d\u0442\u0441\u0442\u0432\u043e\u043c \u043d\u0430\u0446\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0421\u0428\u0410 (\u0410\u041d\u0411 \u0421\u0428\u0410) \u0434\u043b\u044f \u043f\u0440\u0435\u0434\u043e\u0442\u0432\u0440\u0430\u0449\u0435\u043d\u0438\u044f \u0437\u043b\u043e\u043d\u0430\u043c\u0435\u0440\u0435\u043d\u043d\u044b\u0445 \u0432\u0442\u043e\u0440\u0436\u0435\u043d\u0438\u0439. \u041e\u043d \u0440\u0435\u0430\u043b\u0438\u0437\u0443\u0435\u0442 \u043f\u0440\u0438\u043d\u0443\u0434\u0438\u0442\u0435\u043b\u044c\u043d\u0443\u044e (\u0438\u043b\u0438 \u043c\u0430\u043d\u0434\u0430\u0442\u043d\u0443\u044e) \u043c\u043e\u0434\u0435\u043b\u044c \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u043e\u043c (\u0430\u043d\u0433\u043b. Mandatory Access Control, MAC) \u043f\u043e\u0432\u0435\u0440\u0445 \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u044e\u0449\u0435\u0439 \u0434\u0438\u0441\u043a\u0440\u0435\u0446\u0438\u043e\u043d\u043d\u043e\u0439 (\u0438\u043b\u0438 \u0438\u0437\u0431\u0438\u0440\u0430\u0442\u0435\u043b\u044c\u043d\u043e\u0439) \u043c\u043e\u0434\u0435\u043b\u0438 (\u0430\u043d\u0433\u043b. Discretionary Access Control, DAC), \u0442\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27140,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-36280","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0435\u0440\u0435\u0432\u043e\u0434 \u0441\u0442\u0430\u0442\u044c\u0438 \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043b\u0435\u043d \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/rukovodstvo-dlya-nachinayushhih-po-selinux\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e \u0434\u043b\u044f \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0438\u0445 \u043f\u043e SELinux | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0435\u0440\u0435\u0432\u043e\u0434 \u0441\u0442\u0430\u0442\u044c\u0438 \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043b\u0435\u043d \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/rukovodstvo-dlya-nachinayushhih-po-selinux\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:10:39+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:10:39+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Guide du d\u00e9butant sur SELinux | ProHoster","description":"La traduction de l'article est pr\u00e9par\u00e9e pour les \u00e9tudiants.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/rukovodstvo-dlya-nachinayushhih-po-selinux","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e \u0434\u043b\u044f \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0438\u0445 \u043f\u043e SELinux | ProHoster","og:description":"\u041f\u0435\u0440\u0435\u0432\u043e\u0434 \u0441\u0442\u0430\u0442\u044c\u0438 \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043b\u0435\u043d \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/rukovodstvo-dlya-nachinayushhih-po-selinux","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:10:39+00:00","article:modified_time":"2019-10-31T19:10:39+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"36280","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 15:05:39","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:47:35","updated":"2026-02-09 15:05:39","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/36280","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=36280"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/36280\/revisions"}],"predecessor-version":[{"id":158345,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/36280\/revisions\/158345"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/27140"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=36280"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=36280"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=36280"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}