ru/checkpolicy.8 | 19 +++++++++++-------- 1 file changed, 11 insertions(+), 8 deletions(-) diff --git a/ru/checkpolicy.8 b/ru/checkpolicy.8 index b2868e7..2ad39b8 100644 --- a/ru/checkpolicy.8 +++ b/ru/checkpolicy.8 @@ -3,7 +3,7 @@ checkpolicy \- компилятор политики SELinux .SH ОБЗОР .B checkpolicy -.I "[\-b[F]] [\-C] [\-d] [\-M] [\-c policyvers] [\-o output_file] [input_file]" +.I "[\-b[F]] [\-C] [\-d] [\-U handle_unknown (allow,deny,reject)] [\-M] [\-c policyvers] [\-o output_file] [\-S] [\-t target_platform (selinux,xen)] [\-V] [input_file]" .br .SH "ОПИСАНИЕ" Эта страница руководства содержит описание команды @@ -17,30 +17,33 @@ checkpolicy \- компилятор политики SELinux .B \-b,\-\-binary Прочитать существующий двоичный файл политики, а не исходный файл policy.conf. .TP +.B \-F,\-\-conf +Записать файл policy.conf, а не двоичный файл политики. Этот параметр можно использовать только при работе с двоичным файлом политики. +.TP .B \-C,\-\-cil Записать файл политики CIL, а не двоичный файл политики. .TP .B \-d,\-\-debug Войти в режим отладки после загрузки политики. .TP -.B \-F,\-\-conf -Записать файл policy.conf, а не двоичный файл политики. Этот параметр можно использовать только при работе с двоичным файлом политики. +.B \-U,\-\-handle-unknown +Указать, как ядро должно обрабатывать неизвестные классы или разрешения (запрещать, разрешать или отклонять). .TP .B \-M,\-\-mls Включить политику MLS при проверке и компиляции политики. .TP +.B \-c policyvers +Указать версию политики (по умолчанию используется последняя). +.TP .B \-o,\-\-output filename Записать двоичный файл политики с указанным именем файла. .TP -.B \-c policyvers -Указать версию политики (по умолчанию используется последняя). +.B \-S,\-\-sort +Сортировать прочие контексты (ocontexts) перед записью двоичной политики. Этот параметр позволяет задать соответствие вывода checkpolicy двоичным политикам, созданным с помощью semanage и secilc. .TP .B \-t,\-\-target Указать целевую платформу (selinux или xen). .TP -.B \-U,\-\-handle-unknown -Указать, как ядро должно обрабатывать неизвестные классы или разрешения (запрещать, разрешать или отклонять). -.TP .B \-V,\-\-version Показать сведения о версии. .TP