Trạng thái thực thi SElinux khác với tệp cấu hình


0

Thỏa thuận tất cả

Tôi có một vấn đề với SELinux. Trong tệp cấu hình SELINUX = thi hành nhưng khi tôi chạy lệnh getenforcing thì tôi bị vô hiệu hóa. Tôi đã khởi động lại máy chủ để xem có bất kỳ thay đổi nào không nhưng vẫn như cũ Chính xác thì vấn đề là gì ??

Câu trả lời:


0

Vì vậy, cấu hình SELinux của bạn trông như thế này

# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
#     enforcing - SELinux security policy is enforced.
#     permissive - SELinux prints warnings instead of enforcing.
#     disabled - No SELinux policy is loaded.
SELINUX=enforcing
# SELINUXTYPE= can take one of three two values:
#     targeted - Targeted processes are protected,
#     minimum - Modification of targeted policy. Only selected processes are protected.
#     mls - Multi Level Security protection.
SELINUXTYPE=targeted

Nhưng khi bạn chạy getenforce kết quả là Disabled.

Những điều bạn cần kiểm tra:

  • Cấu hình SELinux ở đúng vị trí (trên RHEL dựa trên /etc/selinux/config )
  • Không có đối số dòng lệnh kernel nào vô hiệu hóa SELinux
  • Không có dòng RC.d nào chạy setenforce 0

Nói chung một trong những điều này thường sẽ là nguyên nhân. Ngoài ra, hãy đảm bảo bạn viết ra tệp khi bạn chỉnh sửa nó (với VIM, đây là :wq, với nano Ctrl W , sau đó Ctrl X )

Trong thời gian đó, bạn có thể giảm thiểu điều này bằng cách sử dụng setenforce 1

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.