2.2. Cambio al modo permisivo
Utilice el siguiente procedimiento para cambiar permanentemente el modo de SELinux a permisivo. Cuando SELinux se ejecuta en modo permisivo, la política de SELinux no se aplica. El sistema permanece operativo y SELinux no deniega ninguna operación, sino que sólo registra los mensajes de CVA, que pueden utilizarse para la resolución de problemas, la depuración y la mejora de la política de SELinux. Cada CVA se registra sólo una vez en este caso.
Requisitos previos
-
Los paquetes
selinux-policy-targeted,libselinux-utils, ypolicycoreutilsestán instalados en su sistema. -
Los parámetros del núcleo
selinux=0oenforcing=0no se utilizan.
Procedimiento
Abra el archivo
/etc/selinux/configen un editor de texto de su elección, por ejemplo:vi /etc/selinux/config
# vi /etc/selinux/configCopy to Clipboard Copied! Toggle word wrap Toggle overflow Configure la opción
SELINUX=permissive:Copy to Clipboard Copied! Toggle word wrap Toggle overflow Reinicia el sistema:
reboot
# rebootCopy to Clipboard Copied! Toggle word wrap Toggle overflow
Pasos de verificación
Después de reiniciar el sistema, confirme que el comando
getenforcedevuelvePermissive:getenforce
$ getenforce PermissiveCopy to Clipboard Copied! Toggle word wrap Toggle overflow