istike2
Goto Top

AlmaLinux - SELINUX Config sagt "enforcing", getenforce sagt "permissive"

Hallo,

ich habe kaum Erfahrung mit Selinux, daher die Frage ...

Wir haben da eine TextVM für Fortbildung.

Direkt nach der Anmeldung war die SELINUX Einstellung "ENFORCING"

Testweise habe ich die "fixfiles -F onboot" ausgeführt und neugestartet jetzt gibt GETENFORCE "Permissive" zurück, obwohl in der Configdatei immer noch "Enforcing" steht.

Ist es normal oder mache ich da einen Denkfehler.

Eine Allgemeine Frage: ich finde SELINUXs Konzept im Allgemeinen sehr interessant. Wir setzen es kaum produktiv ein, weil den Eindruck habe, wir verstehen es nicht wie es funktioniert.

Wie ist es bei Euch, setzt ich Selinux produktiv ein?

Gr.

I.

Content-ID: 8060963826

Url: https://administrator.de/contentid/8060963826

Ausgedruckt am: 21.11.2024 um 21:11 Uhr

michi1983
michi1983 06.08.2023 um 14:42:48 Uhr
Goto Top
Hallo,

welche Distribution hat denn deine VM?

Gruß
istike2
istike2 06.08.2023 um 18:03:25 Uhr
Goto Top
Hi,

wie im Thread-Titel steht, geht es um AlmaLinux ...

Gr. I.
michi1983
michi1983 06.08.2023 aktualisiert um 19:18:19 Uhr
Goto Top
Zitat von @istike2:

Hi,

wie im Thread-Titel steht, geht es um AlmaLinux ...

Gr. I.

Wer lesen kann… sorry dafür.

Ich verstehe deine Frage nicht ganz um ehrlich zu sein. Was hast du dir denn von dem
fixfiles -F onboot
erhofft?

Gab es Probleme mit dem Labeling, dass du das ausgeführt hast?

Es kann unter Umständen sein - wenn zu viele labeling errors im System existieren - dass das System im permissive mode gestartet werden muss, damit der relabeling Prozess überhaupt erfolgreich durchläuft.

Gruß
7907292512
Lösung 7907292512 07.08.2023 aktualisiert um 10:19:55 Uhr
Goto Top
Wenn ihr sowieso SELINUX lernen wollt empfehle ich den SELinux User's and Administrator's Guide
Dort wird auch die Fehlerbehandlung und Log-Auswertung behandelt. wird nämlich alles schön im Syslog vermerkt warum wieso weshalb etwas nicht so geht wie vorgesehen.
AlmaLinux basiert ja auch nur auf dem gleichen Unterbau wie CentOS/RedHat, da gibt es bezüglich SELINUX so gut wie keine Unterschiede.

Gruß Siddius
michi1983
michi1983 07.08.2023 aktualisiert um 10:23:26 Uhr
Goto Top
Quote from @7907292512:

Wenn ihr sowieso SELINUX lernen wollt empfehle ich den SELinux User's and Administrator's Guide
Dort wird auch die Fehlerbehandlung und Log-Auswertung behandelt. wird nämlich alles schön im Syslog vermerkt warum wieso weshalb etwas nicht so geht wie vorgesehen.
AlmaLinux basiert ja auch nur auf dem gleichen Unterbau wie CentOS/RedHat, da gibt es bezüglich SELINUX so gut wie keine Unterschiede.

Gruß Siddius

Dein Link führt leider ins Nirvana.
Wäre das der hier?
7907292512
7907292512 07.08.2023 um 10:35:22 Uhr
Goto Top
Korrigiert ... Danke.
istike2
istike2 08.08.2023 um 22:40:05 Uhr
Goto Top
Vielen Dank für Euch ... face-smile