<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ja">
	<id>https://www.rough-and-cheap.jp/mediawiki/index.php?action=history&amp;feed=atom&amp;title=%E6%99%82%E5%88%BB%E3%81%AE%E5%90%8C%E6%9C%9F-SELinux%E3%81%A7%E3%81%AE%E3%83%A9%E3%83%99%E3%83%AB%E4%BB%98%E3%81%A8%E3%83%9D%E3%83%AA%E3%82%B7%E3%83%BC</id>
	<title>時刻の同期-SELinuxでのラベル付とポリシー - 版の履歴</title>
	<link rel="self" type="application/atom+xml" href="https://www.rough-and-cheap.jp/mediawiki/index.php?action=history&amp;feed=atom&amp;title=%E6%99%82%E5%88%BB%E3%81%AE%E5%90%8C%E6%9C%9F-SELinux%E3%81%A7%E3%81%AE%E3%83%A9%E3%83%99%E3%83%AB%E4%BB%98%E3%81%A8%E3%83%9D%E3%83%AA%E3%82%B7%E3%83%BC"/>
	<link rel="alternate" type="text/html" href="https://www.rough-and-cheap.jp/mediawiki/index.php?title=%E6%99%82%E5%88%BB%E3%81%AE%E5%90%8C%E6%9C%9F-SELinux%E3%81%A7%E3%81%AE%E3%83%A9%E3%83%99%E3%83%AB%E4%BB%98%E3%81%A8%E3%83%9D%E3%83%AA%E3%82%B7%E3%83%BC&amp;action=history"/>
	<updated>2026-05-02T12:55:02Z</updated>
	<subtitle>このウィキのこのページに関する変更履歴</subtitle>
	<generator>MediaWiki 1.42.3</generator>
	<entry>
		<id>https://www.rough-and-cheap.jp/mediawiki/index.php?title=%E6%99%82%E5%88%BB%E3%81%AE%E5%90%8C%E6%9C%9F-SELinux%E3%81%A7%E3%81%AE%E3%83%A9%E3%83%99%E3%83%AB%E4%BB%98%E3%81%A8%E3%83%9D%E3%83%AA%E3%82%B7%E3%83%BC&amp;diff=9584&amp;oldid=prev</id>
		<title>Meisina04: ページの作成:「Windowsクライアントの時刻同期のポリシーをセット  &lt;pre&gt;# chcon -u system_u -t ntpd_t /usr/local/samba/var/lib/ntp_signd&lt;/pre&gt; ポリシーを永続的...」</title>
		<link rel="alternate" type="text/html" href="https://www.rough-and-cheap.jp/mediawiki/index.php?title=%E6%99%82%E5%88%BB%E3%81%AE%E5%90%8C%E6%9C%9F-SELinux%E3%81%A7%E3%81%AE%E3%83%A9%E3%83%99%E3%83%AB%E4%BB%98%E3%81%A8%E3%83%9D%E3%83%AA%E3%82%B7%E3%83%BC&amp;diff=9584&amp;oldid=prev"/>
		<updated>2018-03-23T06:39:23Z</updated>

		<summary type="html">&lt;p&gt;ページの作成:「Windowsクライアントの時刻同期のポリシーをセット  &amp;lt;pre&amp;gt;# chcon -u system_u -t ntpd_t /usr/local/samba/var/lib/ntp_signd&amp;lt;/pre&amp;gt; ポリシーを永続的...」&lt;/p&gt;
&lt;p&gt;&lt;b&gt;新規ページ&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Windowsクライアントの時刻同期のポリシーをセット&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;# chcon -u system_u -t ntpd_t /usr/local/samba/var/lib/ntp_signd&amp;lt;/pre&amp;gt;&lt;br /&gt;
ポリシーを永続的にする&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;# semanage -a -t ntpd_t &amp;amp;quot;/usr/local/samba/var/lib/ntp_signd&amp;amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
変更を確認&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;# cat /etc/selinux/targeted/contexts/files/file_contexts.local&amp;lt;/pre&amp;gt;&lt;br /&gt;
次のような行が表示されます：&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/usr/local/samba/var/lib/ntp_signd    system_u:object_r:ntpd_t:s0&amp;lt;/pre&amp;gt;&lt;br /&gt;
以下のポリシーファイルは、RHEL 6.5の4.1.6に基づいており、参照用にしてください。 ベースポリシーファイルを作成した後は、常に以下のegrepコマンドを実行してください。 その後、システム上でntpdとSamba ADサービスを停止/起動し、競合するまで基本ポリシーに追加します。&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;egrep &amp;amp;quot;samba|ntpd&amp;amp;quot; /var/log/audit/audit.log | audit2allow&amp;lt;/pre&amp;gt;&lt;br /&gt;
すべてがうまくいけば、ポリシーファイルの下の各 &amp;amp;quot;allow&amp;amp;quot;行にこれが表示されます。&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#!!! This avc is allowed in the current policy&lt;br /&gt;
allow ntpd_t self:capability sys_admin;&lt;br /&gt;
etc.&amp;lt;/pre&amp;gt;&lt;br /&gt;
samba4.te ポリシー:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;module samba4 1.0;&lt;br /&gt;
&lt;br /&gt;
require {&lt;br /&gt;
  type ntpd_t;&lt;br /&gt;
  type usr_t;&lt;br /&gt;
  type initrc_t;&lt;br /&gt;
  type fs_t;&lt;br /&gt;
  type setfiles_t;&lt;br /&gt;
  type lib_t;&lt;br /&gt;
  type unconfined_t;&lt;br /&gt;
  type locate_t;&lt;br /&gt;
  class dir write;&lt;br /&gt;
  class dir search;&lt;br /&gt;
  class dir open;&lt;br /&gt;
  class dir read;&lt;br /&gt;
  class dir getattr;&lt;br /&gt;
  class dir remove_name;&lt;br /&gt;
  class dir add_name;&lt;br /&gt;
  class dir relabelto;&lt;br /&gt;
  class unix_stream_socket connectto;&lt;br /&gt;
  class sock_file write;&lt;br /&gt;
  class sock_file create;&lt;br /&gt;
  class sock_file unlink;&lt;br /&gt;
  class filesystem associate;&lt;br /&gt;
  class capability sys_admin;&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
#============= initrc_t ==============&lt;br /&gt;
allow initrc_t ntpd_t:dir { write remove_name add_name };&lt;br /&gt;
allow initrc_t ntpd_t:sock_file create;&lt;br /&gt;
allow initrc_t ntpd_t:sock_file unlink;&lt;br /&gt;
&lt;br /&gt;
#============= ntpd_t ==============&lt;br /&gt;
allow ntpd_t usr_t:sock_file write;&lt;br /&gt;
allow ntpd_t initrc_t:unix_stream_socket connectto;&lt;br /&gt;
allow ntpd_t fs_t:filesystem associate;&lt;br /&gt;
allow ntpd_t lib_t:sock_file write;&lt;br /&gt;
allow ntpd_t unconfined_t:unix_stream_socket connectto;&lt;br /&gt;
allow ntpd_t self:sock_file write;&lt;br /&gt;
allow ntpd_t self:capability sys_admin;&lt;br /&gt;
&lt;br /&gt;
#============= locate_t ==============&lt;br /&gt;
allow locate_t ntpd_t:dir { read getattr open search };&lt;br /&gt;
&lt;br /&gt;
#============= setfiles_t ==============&lt;br /&gt;
allow setfiles_t ntpd_t:dir relabelto;&amp;lt;/pre&amp;gt;&lt;br /&gt;
ポリシーの確認と読み込み：&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;$ checkmodule -M -m -o samba4.mod samba4.te&lt;br /&gt;
$ semodule_package -o samba4.pp -m samba4.mod&lt;br /&gt;
$ semodule -i samba4.pp&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Meisina04</name></author>
	</entry>
</feed>