Por que existem erros do SELinux no modo permissivo?

Por que existem erros do SELinux no modo permissivo?

Eu configurei o CentOS 8 Stream com SELinux definido como, permissivemas ainda tenho um monte de linhas vermelhas no log, por exemplo:

SELinux is preventing /usr/lib/systemd/systemd from name_connect access on the tcp_socket port 80

São reais ou apenas impressão - o que aconteceria se estivesse no restrictivemodo?

Responder1

De acordo com a documentação:

Quando o SELinux está sendo executado em modo permissivo, a política do SELinux não é aplicada. O sistema permanece operacional e o SELinux não nega nenhuma operação, mas apenas registra mensagens AVC, que podem ser usadas para solução de problemas, depuração e melhorias nas políticas do SELinux.

https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/8/html/using_selinux/mudar-selinux-states-and-modes_using-selinux

Veja também/etc/selinux/config

# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
#       enforcing - SELinux security policy is enforced.
#       permissive - SELinux prints warnings instead of enforcing.
#       disabled - No SELinux policy is loaded.
SELINUX=permissive

informação relacionada