Under Construction

TE Policies anzeigen

Die aktuelle Konfiguration der TE Policies lässt sich mit dem Kommando „trustchk -p“ anzeigen:

# trustchk -p
TE=OFF
CHKEXEC=OFF
CHKSHLIB=OFF
CHKSCRIPT=OFF
CHKKERNEXT=OFF
STOP_UNTRUSTD=OFF
STOP_ON_CHKFAIL=OFF
LOCK_KERN_POLICIES=OFF
TSD_FILES_LOCK=OFF
TSD_LOCK=OFF
TEP=OFF
TLP=OFF
#

Hinweis: Wird LDAP für die TE Policies verwendet, muss zusätzlich die Option „-R LDAP“ verwendet werden.

Der Ausgabe des Kommandos kann entnommen werden, das Trusted Execution (TE) aktuell auf dem System nicht aktiviert ist (TE=OFF). Alle weiteren Attribute haben damit keinerlei Auswirkungen auf das System.

Es empfiehlt sich nach Änderungen an den TE Policies dies jeweils mittels „trustchk -p“ zu überprüfen.