Попробовать
if [ `date +%d` != "01" ]
then
incremental_backup
else
full_backup
fi
In permissive mode, SElinux will log items which would have resulted in denial of access in enforcing mode, but will not actually deny those actions. So no, it will not enforce policies in permissive mode, but it will consult those policies. Had you been in enforcing mode, you would not have been able to start/use httpd until you issued the setsebool command since the link between it and a network connection would have been prevented by SELinux.
Как уже ответил Джон, SELinux просто регистрирует ошибки, а не блокирует службы.
Мы используем SElinux в сценариях, где мы хотели бы протестировать вещи перед их развертыванием в производстве и хотелось бы понять, что все могло пойти не так.
Хотя вы можете протестировать то же самое в производственной среде и продолжать исправлять политики до тех пор, пока не убедитесь, что все на месте, а затем измените режим на целевой.