Управление SELinux

SELinux (англ. Security-Enhanced Linux — Linux с улучшенной безопасностью) — реализация системы принудительного контроля доступа, которая может работать параллельно с обычной для всех UNIX'ов системой избирательного контроля доступа, в самом общем виде обрисованной ранее. SELinux работает после установки традиционного разграничения прав -- то есть через неё нельзя разрешить то, что запрещено в их рамках.

По моему мнению (и не только моему), на пользовательской машине, тем более домашней, никакой необходимости в SELinux нет. Так что ед инственное, что требуется сделать в этом пункте -- этот самый SELinux отключить. Точнее, совсем отключить его не получится -- но можно перевести в так называемый разрешительный (permissive) режим, это эквивалентно возврату к обычному контролю доступа.Что мы и проделываем:

sys21selinux.png

Напоминаю, что ещё проще эту процедуру было выполнить на этапе начального конфигурирования (firstboot), о чём говорилось на соответствующей странице.


Главная
Содержание

. .