2.4. Habilitando a SELinux em sistemas que anteriormente a tinham desabilitado


Quando você habilita o SELinux em sistemas que anteriormente o tinham desabilitado, para evitar problemas, tais como sistemas incapazes de inicializar ou de processar falhas, siga este procedimento:

Procedimento

  1. Habilitar o SELinux em modo permissivo. Para mais informações, consulte Mudando para o modo permissivo.
  2. Reinicie seu sistema:

    # reboot
  3. Para mais informações, consulte Identificando as recusas da SELinux.
  4. Se não houver negações, mude para o modo de aplicação. Para mais informações, consulte Mudando os modos SELinux no momento da inicialização.

Etapas de verificação

  1. Após o reinício do sistema, confirme que o comando getenforce retorna Enforcing:

    $ getenforce
    Enforcing

Recursos adicionais

  • Para executar aplicações personalizadas com SELinux em modo de aplicação, escolha um dos seguintes cenários:

    • Execute sua aplicação no domínio unconfined_service_t.
    • Escreva uma nova política para sua aplicação. Veja o artigo Writing Custom SELinux Policy Knowledgebase para mais informações.
  • As mudanças temporárias nos modos são cobertas nos estados e modos SELinux.
Red Hat logoGithubRedditYoutubeTwitter

Aprender

Experimente, compre e venda

Comunidades

Sobre a documentação da Red Hat

Ajudamos os usuários da Red Hat a inovar e atingir seus objetivos com nossos produtos e serviços com conteúdo em que podem confiar.

Tornando o open source mais inclusivo

A Red Hat está comprometida em substituir a linguagem problemática em nosso código, documentação e propriedades da web. Para mais detalhes veja oBlog da Red Hat.

Sobre a Red Hat

Fornecemos soluções robustas que facilitam o trabalho das empresas em plataformas e ambientes, desde o data center principal até a borda da rede.

© 2024 Red Hat, Inc.