разрешающий selinux и тип предназначен

Попробовать

if [ `date +%d` != "01" ] 
then
    incremental_backup
else
    full_backup
fi
1
задан 2 December 2012 в 16:41
2 ответа

In permissive mode, SElinux will log items which would have resulted in denial of access in enforcing mode, but will not actually deny those actions. So no, it will not enforce policies in permissive mode, but it will consult those policies. Had you been in enforcing mode, you would not have been able to start/use httpd until you issued the setsebool command since the link between it and a network connection would have been prevented by SELinux.

2
ответ дан 3 December 2019 в 21:39

Как уже ответил Джон, SELinux просто регистрирует ошибки, а не блокирует службы.

Мы используем SElinux в сценариях, где мы хотели бы протестировать вещи перед их развертыванием в производстве и хотелось бы понять, что все могло пойти не так.

Хотя вы можете протестировать то же самое в производственной среде и продолжать исправлять политики до тех пор, пока не убедитесь, что все на месте, а затем измените режим на целевой.

0
ответ дан 3 December 2019 в 21:39

Теги

Похожие вопросы