2.2. Passage au mode permissif
Utilisez la procédure suivante pour modifier de façon permanente le mode SELinux en mode permissif. Lorsque SELinux fonctionne en mode permissif, la politique SELinux n'est pas appliquée. Le système reste opérationnel et SELinux ne refuse aucune opération, mais enregistre uniquement les messages AVC, qui peuvent ensuite être utilisés pour le dépannage, le débogage et l'amélioration de la politique SELinux. Dans ce cas, chaque AVC n'est consigné qu'une seule fois.
Conditions préalables
-
Les paquets
selinux-policy-targeted
,libselinux-utils
etpolicycoreutils
sont installés sur votre système. -
Les paramètres du noyau
selinux=0
ouenforcing=0
ne sont pas utilisés.
Procédure
Ouvrez le fichier
/etc/selinux/config
dans un éditeur de texte de votre choix, par exemple :vi /etc/selinux/config
# vi /etc/selinux/config
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Configurez l'option
SELINUX=permissive
:Copy to Clipboard Copied! Toggle word wrap Toggle overflow Redémarrer le système :
reboot
# reboot
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Vérification
Après le redémarrage du système, confirmez que la commande
getenforce
renvoiePermissive
:getenforce
$ getenforce Permissive
Copy to Clipboard Copied! Toggle word wrap Toggle overflow