2.2. 将 SELinux 更改为 permissive 模式
当 SELinux 是以 permissive 模式运行时,不会强制 SELinux 策略。系统可保持正常操作,SELinux 不会拒绝任何操作,而只是记录 AVC 信息,它们可用于故障排除、调试和 SELinux 策略改进。每个 AVC 在这个示例中仅记录一次。
先决条件
-
selinux-policy-targeted
、libselinux-utils
和policycoreutils
软件包已安装在您的系统中。 -
未使用
selinux=0
或enforcing=0
内核参数。
步骤
在您选择的文本编辑器中打开
/etc/selinux/config
文件,例如:vi /etc/selinux/config
# vi /etc/selinux/config
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 配置
SELINUX=permissive
选项:Copy to Clipboard Copied! Toggle word wrap Toggle overflow 重启系统:
reboot
# reboot
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
验证
系统重启后,确认
getenforce
命令返回Permissive
:getenforce
$ getenforce Permissive
Copy to Clipboard Copied! Toggle word wrap Toggle overflow