,

Fedora Core 3 SELinux FAQ

http://fedora.jp/datapool/fedora-docs/selinux-faq-ja/
設定ファイルの/etc/sysconfig/selinux
ポリシーは /etc/selinux/[policyname]
ログは /var/log/messages
/usr/sbin/sestatus -v
#多分基本は
ユーザはUNIXでいうところのユーザ
ロールはUNIXでいうところのグループみたいなもの
タイプはファイルやI/O(ソケットなど)の資源に割り当てられる
ドメインとはプロセスに対して割り当てられる、プロセスはドメインの中で動くという感じ
プロセスがどの資源にアクセスできるかはドメインとタイプ間のアクセスベクターで定義
プロセスのドメインは起動する親プロセスのドメインと実行ファイルのタイプを元にドメイン遷移によって定義される