📢 Webサイト閉鎖と移転のお知らせ
このWebサイトは2026年9月に閉鎖いたします。
新しい記事は移転先で追加しております。(旧サイトでは記事を追加しておりません)

 
(同じ利用者による、間の1版が非表示)
692行目: 692行目:
  # 出力例
  # 出力例
  BOOT_IMAGE=(hd0)/boot/x86_64/loader/linux mitigations=auto quiet security=apparmor
  BOOT_IMAGE=(hd0)/boot/x86_64/loader/linux mitigations=auto quiet security=apparmor
<br>
==== AppArmorからSELinuxへ切り替え ====
SUSE 16ではSELinuxがデフォルトとなっているため、この手順は標準構成に戻す場合にも有用である。<br>
<br>
まず、SELinuxパターンをインストールする。<br>
sudo zypper install --type pattern selinux
<br>
次に、/etc/default/grubファイルを以下に示すように編集する。<br>
sudo vi /etc/default/grub
<br>
# 編集前
GRUB_CMDLINE_LINUX_DEFAULT="BOOT_IMAGE=(hd0)/boot/x86_64/loader/linux mitigations=auto quiet security=apparmor"
# 編集後
GRUB_CMDLINE_LINUX_DEFAULT="BOOT_IMAGE=(hd0)/boot/x86_64/loader/linux mitigations=auto quiet security=selinux selinux=1 enforcing=1"
<br>
GRUBの設定を再構築して、PCを再起動する。<br>
sudo grub2-mkconfig -o /boot/grub2/grub.cfg
sudo systemctl reboot
<br>
再起動後、SELinuxのステータスを確認する。<br>
sudo getenforce
# 出力例
Enforcing
<br>
詳細なステータスを確認する。<br>
sudo sestatus
<br>
AppArmorが無効になっているかどうかを確認する。<br>
sudo systemctl status apparmor
<br>
BOOT_IMAGEパラメータが正常に編集されているかどうかを確認する。<br>
more /proc/cmdline
# 出力例
BOOT_IMAGE=(hd0)/boot/x86_64/loader/linux mitigations=auto quiet security=selinux selinux=1 enforcing=1
<br>
==== 注意事項 ====
SELinuxに切り替えた後、システムのポリシーとラベルが正しく設定されるまで、初回起動時に時間が掛かる場合がある。<br>
<br>
また、一部のアプリケーションやサービスでSELinuxポリシーの調整が必要になる場合がある。<br>
<br><br>
<br><br>


728行目: 770行目:
  DefaultTimeoutStartSec=15s
  DefaultTimeoutStartSec=15s
  DefaultTimeoutStopSec=15s
  DefaultTimeoutStopSec=15s
DefaultTimeoutAbortUSec=15s
  </syntaxhighlight>
  </syntaxhighlight>
<br>
<br>
734行目: 777行目:
<br>
<br>
設定を確認する。<br>
設定を確認する。<br>
  systemctl show -p DefaultTimeoutStartSec
  systemctl show | grep DefaultTimeout
  systemctl show -p DefaultTimeoutStopSec
   
# 出力例
DefaultTimeoutStartUSec=15s
DefaultTimeoutStopUSec=15s
DefaultTimeoutAbortUSec=15s
<br><br>
<br><br>