xXB0URN3Xx
Fortgeschrittenes Mitglied
- 162
Hab mal gegooglet über SELinux
Falls es jemandem interessiert...
SELinux kann in verschiedenen Modi betrieben werden. Wobei
enforcing der Normalzustand sein sollte. Zur
Fehlerbehebung kann es aber manchmal notwendig sein in
den permissive Modus zu wechseln.
enforcing
● SELinux ist vollständig aktiv und erzwingt (enforced) die
eingestellte Policy.
● Nicht durch die aktive Policy gedeckte Zugriffe werden
durch den Security Server unterbunden.
● Ein Wechsel in den permissive Betriebsmodus ist ohne
reboot jederzeit möglich.
● Neu angelegte Dateien werden automatisch mit dem
korrekten Filesystemkontext versehen (gelabelt).
permissive
● SELinux ist aktiv, die Policy wird nicht durchgesetzt.
● Verstöße gegen die Policy werden Protokolliert.
● Nützlich zum finden von Problemen die durch SELinux
verursacht werden.
● Wechsel in den enforcing Modus jederzeit ohne reboot
möglich
● Filesystemkontexte für neue Dateien werden automatisch
korrekt erstellt.
Falls es jemandem interessiert...
SELinux kann in verschiedenen Modi betrieben werden. Wobei
enforcing der Normalzustand sein sollte. Zur
Fehlerbehebung kann es aber manchmal notwendig sein in
den permissive Modus zu wechseln.
enforcing
● SELinux ist vollständig aktiv und erzwingt (enforced) die
eingestellte Policy.
● Nicht durch die aktive Policy gedeckte Zugriffe werden
durch den Security Server unterbunden.
● Ein Wechsel in den permissive Betriebsmodus ist ohne
reboot jederzeit möglich.
● Neu angelegte Dateien werden automatisch mit dem
korrekten Filesystemkontext versehen (gelabelt).
permissive
● SELinux ist aktiv, die Policy wird nicht durchgesetzt.
● Verstöße gegen die Policy werden Protokolliert.
● Nützlich zum finden von Problemen die durch SELinux
verursacht werden.
● Wechsel in den enforcing Modus jederzeit ohne reboot
möglich
● Filesystemkontexte für neue Dateien werden automatisch
korrekt erstellt.