Systemwalker for Oracleが導入されている環境でSELinux(Security-Enhanced Linux)の設定を変更する場合の手順について説明します。
注意
SELinuxが有効の環境でSystemwalker for Oracleを使用する場合、OSはRed Hat Enterprise Linux 6.2以降である必要があります。
SELinuxを有効に変更する場合
Systemwalker for Oracleが導入されている環境でSELinuxを有効に変更する場合、SELinuxを有効に変更するサーバ上で以下の作業が必要です。
コマンドは、スーパーユーザで実行する必要があります。
変更前に行うこと
ありません。
変更後に行うこと
Systemwalker for Oracleの監視デーモンを停止します
SELinuxを有効に変更するサーバ上でpsコマンドを実行し、以下のデーモンが動作しているか確認します。
sfologmon
sfotrcmon
sfostmon
sfopsmon
sfocommsrv
<インストールレス型エージェント監視を使用している場合>
SELinuxを有効に変更するサーバが運用管理サーバの場合、以下のデーモンが動作しているかについても確認します。
sfomonsrvals
次に、動作しているデーモンを停止します。
各デーモンの停止は以下のコマンドで行います。
sfologmon
# /opt/FJSVmpor/bin/stoplogmon <ENTER> |
sfotrcmon
# /opt/FJSVmpor/bin/stoptrcmon <ENTER> |
sfostmon
# /opt/FJSVmpor/bin/stopstmon <ENTER> |
sfopsmon
# /opt/FJSVmpor/bin/stoppsmon <ENTER> |
sfocommsrv
# /opt/FJSVmpor/bin/stopcommon <ENTER> |
sfomonsrvals
# /opt/FJSVmpor/bin/stopmonsrvals <ENTER> |
SELinuxポリシー適用コマンドを実行します
SELinuxポリシー適用コマンドを実行し、SELinuxのポリシーをシステムに適用します。
# /opt/FJSVmpor/bin/mporsepolapply -a <ENTER> |
Systemwalker for Oracleの監視デーモンを起動します
停止したSystemwalker for Oracleの監視デーモンを起動します。
各デーモンの起動は以下のコマンドで行います。
sfologmon
# /opt/FJSVmpor/bin/startlogmon <ENTER> |
sfotrcmon
# /opt/FJSVmpor/bin/starttrcmon <ENTER> |
sfostmon
# /opt/FJSVmpor/bin/startstmon <ENTER> |
sfopsmon
# /opt/FJSVmpor/bin/startpsmon <ENTER> |
sfocommsrv
# /opt/FJSVmpor/bin/startcommon <ENTER> |
sfomonsrvals
# /opt/FJSVmpor/bin/startmonsrvals <ENTER> |
SELinuxを無効に変更する場合
Systemwalker for Oracleが導入されている環境でSELinuxを無効に変更する場合、SELinuxを無効に変更するサーバ上で以下の作業が必要です。
コマンドは、スーパーユーザで実行する必要があります。
変更前に行うこと
ありません。
変更後に行うこと
Systemwalker for Oracleの監視デーモンを停止します
SELinuxを無効に変更するサーバ上でpsコマンドを実行し、以下のデーモンが動作しているか確認します。
sfologmon
sfotrcmon
sfostmon
sfopsmon
sfocommsrv
<インストールレス型エージェント監視を使用している場合>
SELinuxを無効に変更するサーバが運用管理サーバの場合、以下のデーモンが動作しているかについても確認します。
sfomonsrvals
次に、動作しているデーモンを停止します。
各デーモンの停止は以下のコマンドで行います。
sfologmon
# /opt/FJSVmpor/bin/stoplogmon <ENTER> |
sfotrcmon
# /opt/FJSVmpor/bin/stoptrcmon <ENTER> |
sfostmon
# /opt/FJSVmpor/bin/stopstmon <ENTER> |
sfopsmon
# /opt/FJSVmpor/bin/stoppsmon <ENTER> |
sfocommsrv
# /opt/FJSVmpor/bin/stopcommon <ENTER> |
sfomonsrvals
# /opt/FJSVmpor/bin/stopmonsrvals <ENTER> |
SELinuxポリシー適用コマンドを実行します
SELinuxポリシー適用コマンドを実行し、SELinuxのポリシーをシステムから削除します。
# /opt/FJSVmpor/bin/mporsepolapply -d <ENTER> |
Systemwalker for Oracleの監視デーモンを起動します
停止したSystemwalker for Oracleの監視デーモンを起動します。
各デーモンの起動は以下のコマンドで行います。
sfologmon
# /opt/FJSVmpor/bin/startlogmon <ENTER> |
sfotrcmon
# /opt/FJSVmpor/bin/starttrcmon <ENTER> |
sfostmon
# /opt/FJSVmpor/bin/startstmon <ENTER> |
sfopsmon
# /opt/FJSVmpor/bin/startpsmon <ENTER> |
sfocommsrv
# /opt/FJSVmpor/bin/startcommon <ENTER> |
sfomonsrvals
# /opt/FJSVmpor/bin/startmonsrvals <ENTER> |