Difference between revisions of "SELinux"

From A-Eskwiki
Jump to: navigation, search
 
(2 intermediate revisions by the same user not shown)
Line 1: Line 1:
[[Category:Sysop]]
 
 
Alle systemen gebruiken de (standaard) targeted policy. Alle AVC-meldingen worden door setroubleshoot automatisch naar sysop gemaild.
 
Alle systemen gebruiken de (standaard) targeted policy. Alle AVC-meldingen worden door setroubleshoot automatisch naar sysop gemaild.
  
Let op dat SELinux '''altijd''' enabled/enforcing is. Bijvoorbeeld:
+
Let op dat SELinux '''altijd''' enabled/enforcing is.
 +
 
 
  [root@vm-zoo-jitse ~]# getenforce
 
  [root@vm-zoo-jitse ~]# getenforce
 
  Enforcing
 
  Enforcing
  
of
+
Mocht de output van getenforce anders zijn, gebruik dan setenforce.
  [root@vm-zoo-jitse ~]# sestatus
+
 
  SELinux status:                enabled
+
  root@vm-zoo-jitse ~]# getenforce
  SELinuxfs mount:                /selinux
+
  Permissive
  Current mode:                  enforcing
+
  [root@vm-zoo-jitse ~]# setenforce 1
  Mode from config file:          enforcing
+
  [root@vm-zoo-jitse ~]# getenforce
Policy version:                 24
+
  Enforcing
Policy from config file:        targeted
+
[[Category:Sysop]]

Latest revision as of 19:43, 6 May 2015

Alle systemen gebruiken de (standaard) targeted policy. Alle AVC-meldingen worden door setroubleshoot automatisch naar sysop gemaild.

Let op dat SELinux altijd enabled/enforcing is.

[root@vm-zoo-jitse ~]# getenforce
Enforcing

Mocht de output van getenforce anders zijn, gebruik dan setenforce.

root@vm-zoo-jitse ~]# getenforce
Permissive
[root@vm-zoo-jitse ~]# setenforce 1
[root@vm-zoo-jitse ~]# getenforce
Enforcing