2.2. Cambio al modo permisivo
Utilice el siguiente procedimiento para cambiar permanentemente el modo de SELinux a permisivo. Cuando SELinux se ejecuta en modo permisivo, la política de SELinux no se aplica. El sistema permanece operativo y SELinux no deniega ninguna operación, sino que sólo registra los mensajes de CVA, que pueden utilizarse para la resolución de problemas, la depuración y la mejora de la política de SELinux. Cada CVA se registra sólo una vez en este caso.
Requisitos previos
-
Los paquetes
selinux-policy-targeted
,libselinux-utils
, ypolicycoreutils
están instalados en su sistema. -
Los parámetros del núcleo
selinux=0
oenforcing=0
no se utilizan.
Procedimiento
Abra el archivo
/etc/selinux/config
en un editor de texto de su elección, por ejemplo:vi /etc/selinux/config
# vi /etc/selinux/config
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Configure la opción
SELINUX=permissive
:Copy to Clipboard Copied! Toggle word wrap Toggle overflow Reinicia el sistema:
reboot
# reboot
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Pasos de verificación
Después de reiniciar el sistema, confirme que el comando
getenforce
devuelvePermissive
:getenforce
$ getenforce Permissive
Copy to Clipboard Copied! Toggle word wrap Toggle overflow