Como verificar o modo operacional SELinux

A maneira mais fácil de verificar o modo operacional SELinux ( Security Enhanced Linux ) é usar o comando getenforce. Este comando sem quaisquer opções ou argumentos irá simplesmente imprimir um estado actual do modo operacional SELinux.

# getenforce Permissive

Outras vezes, o estado actual do modo operacional SELinux pode ser definido permanente ou temporariamente. O comando acima getenforce mostra apenas o estado actual, contudo para ver se o estado foi definido temporariamente por setenforce ou pelo ficheiro de configuração SELinux cat /etc/selinux/config o comando sestatus deve ser usado.

# sestatus SELinux status: enabledSELinuxfs mount: /sys/fs/selinuxSELinux root directory: /etc/selinuxLoaded policy name: targetedCurrent mode: permissiveMode from config file: enforcingPolicy MLS status: enabledPolicy deny_unknown status: allowedMax kernel policy version: 29

Na saída do comando sestatus acima podemos ver que o SELinux actual mais operacional é permissivo enquanto que, o modo de execução é definido pelo ficheiro de configuração que terá efeito após a reinicialização.

Deixe uma resposta

O seu endereço de email não será publicado.