SELINUXのsetseboolコマンドが長すぎて遅いのはなぜですか?

SELINUXのsetseboolコマンドが長すぎて遅いのはなぜですか?

seteboolコマンドは、他のLinuxコマンドよりも時間がかかることがわかりました。たとえば、

setsebool -P ftp_home_dir ON

好奇心で、「setsebool」コマンドがタスクを完了するのになぜそれほど長い時間がかかるのかを知りたいです。

ベストアンサー1

遅すぎるのは、コマンドの実行時にポリシーの完全なコンパイルを実行するためです。 (このBZを参照:https://bugzilla.redhat.com/show_bug.cgi?id=811656、Dan Walshは、RHELとFedoraのSELinuxポリシーの管理者の一人です。この問題はFedoraの将来のバージョンで修正されました。つまり、最終的にEL7で修正することができ、EL6の将来のバージョンでも修正することができます。

おすすめ記事