Cómo comprobar el modo operativo de SELinux

La forma más sencilla de comprobar el modo operativo de SELinux ( Security Enhanced Linux ) es utilizar el comando getenforce. Este comando, sin ninguna opción o argumento, simplemente imprimirá el estado actual del modo operativo de SELinux.

# getenforce Permissive

Además, el estado actual del modo operativo de SELinux se puede establecer de forma permanente o temporal. El comando getenforce anterior sólo muestra el estado actual, sin embargo, para ver si el estado fue establecido temporalmente por setenforce o por el archivo de configuración de SELinux cat /etc/selinux/config el comando sestatus debe ser utilizado.

# sestatus SELinux status: enabledSELinuxfs mount: /sys/fs/selinuxSELinux root directory: /etc/selinuxLoaded policy name: targetedCurrent mode: permissiveMode from config file: enforcingPolicy MLS status: enabledPolicy deny_unknown status: allowedMax kernel policy version: 29

En la salida del comando sestatus anterior podemos ver que el modo operativo actual de SELinux más es permisivo mientras que, el modo de aplicación es establecido por el archivo de configuración que tendrá efecto después de reiniciar.

Deja una respuesta

Tu dirección de correo electrónico no será publicada.