Tip SELinux의 보안 모드를 변경하는 다른 방법
setenforce 명령어를 이용해 다음과 같이 setenforce 0을 실행하고 sestatus를 확인하면 enforcing 모드가 permissive 모드로 변경됩니다. 재부팅 없이 적용할 때는 이 방법을 사용하고, 시스템이 재부팅될 가능성이 있다면 앞의 방법처럼 SELinux 설정 파일도 함께 수정하면 좋습니다.
[root@compute ~]# setenforce 0 [root@compute ~]# sestatus SELinux status: enabled SELinuxfs mount: /sys/fs/selinux SELinux root directory: /etc/selinux Loaded policy name: targeted Current mode: permissive Mode from config file: disabled Policy MLS status: enabled Policy deny_unknown status: allowed Max kernel policy version: 28