
Я установил CentOS 8 Stream с SELinux, permissive
но у меня все еще есть куча красных строк в журнале, например:
SELinux is preventing /usr/lib/systemd/systemd from name_connect access on the tcp_socket port 80
Они настоящие или это просто печать? Что бы произошло, если бы это было в restrictive
режиме?
решение1
Согласно документации:
Когда SELinux работает в разрешительном режиме, политика SELinux не применяется. Система остается работоспособной, и SELinux не запрещает никаких операций, а только регистрирует сообщения AVC, которые затем можно использовать для устранения неполадок, отладки и улучшения политики SELinux.
Также см/etc/selinux/config
# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
# enforcing - SELinux security policy is enforced.
# permissive - SELinux prints warnings instead of enforcing.
# disabled - No SELinux policy is loaded.
SELINUX=permissive