
Eu configurei o CentOS 8 Stream com SELinux definido como, permissive
mas ainda tenho um monte de linhas vermelhas no log, por exemplo:
SELinux is preventing /usr/lib/systemd/systemd from name_connect access on the tcp_socket port 80
São reais ou apenas impressão - o que aconteceria se estivesse no restrictive
modo?
Responder1
De acordo com a documentação:
Quando o SELinux está sendo executado em modo permissivo, a política do SELinux não é aplicada. O sistema permanece operacional e o SELinux não nega nenhuma operação, mas apenas registra mensagens AVC, que podem ser usadas para solução de problemas, depuração e melhorias nas políticas do SELinux.
Veja também/etc/selinux/config
# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
# enforcing - SELinux security policy is enforced.
# permissive - SELinux prints warnings instead of enforcing.
# disabled - No SELinux policy is loaded.
SELINUX=permissive