8.6.3.3. Cambios en los valores por defecto
En RHEL 8, los siguientes booleanos de SELinux tienen un valor por defecto diferente al de la versión anterior:
-
domain_can_map_files
es ahoraoff
por defecto. -
httpd_graceful_shutdown
es ahoraoff
por defecto. -
mozilla_plugin_can_network_connect
es ahoraon
por defecto. -
named_write_master_zones
es ahoraon
por defecto.
Además, se han modificado las descripciones de los booleanos antivirus_use_jit
y ssh_chroot_rw_homedirs
.
Para obtener una lista de booleanos con su significado y saber si están activados o desactivados, instale el paquete selinux-policy-devel
y utilícelo:
semanage boolean -l
# semanage boolean -l