[Fedora-users-br] EUDAKI: DUVIDA - SELINUX MODO TEXTO LINHA DECOMANDO

Jeronimo Zucco jczucco em ucs.br
Qua Abr 23 02:58:38 UTC 2008


Para esclarecer: Para desabilitar o SELinux, não é necessário reiniciar a
máquina. Porém para habilitar, deve ser feito um relabel de todos os arquivos,
de acordo com a política selinux definida (por exemplo, se você criar novos
arquivos ou modificá-los com o selinux desabilitado, eles ficarão sem os
atributos estendidos ou labels).

Portanto, o jeito correto de reabilitar o selinux é executar os seguintes
comandos:

- editar o arquivo /etc/selinux/config (veja como configurar aqui:
http://danwalsh.livejournal.com/3144.html )

- # touch /.relabel
- # reboot


--
Jeronimo Zucco
LPIC-1 Linux Professional Institute Certified
Núcleo de Processamento de Dados
Universidade de Caxias do Sul

http://jczucco.blogspot.com

Citando Gustavo Picoloto <picoloto em gmail.com>:

> Se tiver passado "selinux=0" no grub, este comando não vai funcionar
> ... mas se não tiver isso e o selinux estiver desabilitado pelo
> /etc/sysconfig/selinux, o comando deve (ou pelo menos deveria)
> funcionar.
>
> Caso ele já tenha iniciado a máquina com selinux=0 no grub, então
> acredito que só reiniciando mesmo.
>
> [] ´s
>
>
>
> 2008/4/22 Cristiano Furtado <jasonnfedora em gmail.com>:
> > Ele ja usou esse comando e não funcionou.
> >
> > Em 22/04/08, Daniel Simões de Alcântara <daniel em netsol.com.br> escreveu:
> >
> > >
> > > Cristiano Furtado escreveu:
> > >
> > > Veja bem, o selinux é na realidade uma parte de seguranca no sistema.
> > >
> > >
> > > Em 22/04/08, Adilson Bonanovisky <arbonan em gmail.com> escreveu:
> > > Pois eh, mas acho estranho, pois como eh possivel desabilita-lo depois do
> > boot e somente habilita-lo reiniciando o sistema... e e vc tiver em um
> > servido, vc nao pode ficar reiniciando servidor toda hora... alias,
> servidor
> > teoricamente nao eh pra ser reiniciado...
> > >
> > > Mas tdo bem, vou procurar alguma coisa e se achar algo legal posto
> aqui...
> > >
> > > valeuzzzzzz
> > >
> > > --
> > > Fedora-users-br mailing list
> > > Fedora-users-br em redhat.com
> > > https://www.redhat.com/mailman/listinfo/fedora-users-br
> > >
> > >
> > >
> > >
> > > --
> > > Cristiano Furtado
> > > Gerente de TI - Projetos de Software Livre
> > > Embaixador do Fedora no Brasil
> > >
> > > Sites:
> > > http://www.projetofedora.org
> > > http://www.jasonnfedora.eti.br
> > > http://www.fedora.org.br
> > > http://www.ekaaty.com.br ________________________________
> >
> > > --
> > > Fedora-users-br mailing list
> > > Fedora-users-br em redhat.com
> > >
> > > https://www.redhat.com/mailman/listinfo/fedora-users-br
> > >
> > > Voce pode ativar o selinux sem reiniciar a maquina com o comando:
> > >
> > > seteforce  0
> > >
> > >
> > > --
> > > Atenciosamente,
> > >
> > >
> > >
> > > Segurança em Internet   Daniel Simões de Alcântara
> > > NetSol Ltda
> > >
> > > Rua Domingos Vieira, 587 Cj. 1908 - Santa Efigênia
> > > 30150-240 - Belo Horizonte - Minas Gerais - Brasil
> > >
> > > www.netsol.com.br
> > > +55 31 3071.8001
> > > +55 31 3071.8008
> > >
> > > +55 11 4063.5151 (São Paulo)
> > > +55 21 4062.7559 (Rio de Janeiro)
> > > +55 61 4063.7323 (Brasília)
> > >
> > > --
> > > Fedora-users-br mailing list
> > > Fedora-users-br em redhat.com
> > > https://www.redhat.com/mailman/listinfo/fedora-users-br
> > >
> > >
> >
> >
> >
> >
> > --
> > Cristiano Furtado
> > Gerente de TI - Projetos de Software Livre
> > Embaixador do Fedora no Brasil
> >
> > Sites:
> > http://www.projetofedora.org
> >  http://www.jasonnfedora.eti.br
> > http://www.fedora.org.br
> > http://www.ekaaty.com.br
> > --
> >  Fedora-users-br mailing list
> >  Fedora-users-br em redhat.com
> >  https://www.redhat.com/mailman/listinfo/fedora-users-br
> >
> >
>
>
>
> --
> ------
> Gustavo Picoloto, LPIC-1, SCSECA
> http://www.paranavaionline.com.br
> http://cenoura.homelinux.com
> ------
>
> --
> Fedora-users-br mailing list
> Fedora-users-br em redhat.com
> https://www.redhat.com/mailman/listinfo/fedora-users-br
>




---------------------------------------
Essa mensagem foi enviada pelo UCS Mail




Mais detalhes sobre a lista de discussão Fedora-users-br