SeLinux (Security-Enhanced Linux) — механизм принудительного контроля доступа (MAC). По умолчанию он активен и работает в одном из режимов:
На практике я стараюсь держать SeLinux активным в режиме Enforcing
на продакшн-серверах. Это добавляет дополнительный уровень безопасности. Отключение SeLinux — крайняя мера, применяемая только дляTroubleshooting или в специфических, полностью контролируемых средах.
Для управления SeLinux используются команды:
bash
bash
/etc/selinux/config
:
bash
SeLinux (Security-Enhanced Linux) — механизм принудительного контроля доступа (MAC). По умолчанию он активен и работает в одном из режимов:
На практике я стараюсь держать SeLinux активным в режиме Enforcing
на продакшн-серверах. Это добавляет дополнительный уровень безопасности. Отключение SeLinux — крайняя мера, применяемая только дляTroubleshooting или в специфических, полностью контролируемых средах.
Для управления SeLinux используются команды:
bash
bash
/etc/selinux/config
:
bash
Register or sign in to get access to full answers for all questions from the question bank.