Почему возникают ошибки SELinux в разрешающем режиме?

Почему возникают ошибки SELinux в разрешающем режиме?

Я установил CentOS 8 Stream с SELinux, permissiveно у меня все еще есть куча красных строк в журнале, например:

SELinux is preventing /usr/lib/systemd/systemd from name_connect access on the tcp_socket port 80

Они настоящие или это просто печать? Что бы произошло, если бы это было в restrictiveрежиме?

решение1

Согласно документации:

Когда SELinux работает в разрешительном режиме, политика SELinux не применяется. Система остается работоспособной, и SELinux не запрещает никаких операций, а только регистрирует сообщения AVC, которые затем можно использовать для устранения неполадок, отладки и улучшения политики SELinux.

https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/8/html/using_selinux/изменение-состояний-и-режимов-selinux_using-selinux

Также см/etc/selinux/config

# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
#       enforcing - SELinux security policy is enforced.
#       permissive - SELinux prints warnings instead of enforcing.
#       disabled - No SELinux policy is loaded.
SELINUX=permissive

Связанный контент