더북(TheBook)

Tip SELinux의 보안 모드를 변경하는 다른 방법


setenforce 명령어를 이용해 다음과 같이 setenforce 0을 실행하고 sestatus를 확인하면 enforcing 모드가 permissive 모드로 변경됩니다. 재부팅 없이 적용할 때는 이 방법을 사용하고, 시스템이 재부팅될 가능성이 있다면 앞의 방법처럼 SELinux 설정 파일도 함께 수정하면 좋습니다.

[root@compute ~]# setenforce 0
[root@compute ~]# sestatus
SELinux status:                 enabled
SELinuxfs mount:                /sys/fs/selinux
SELinux root directory:         /etc/selinux
Loaded policy name:             targeted
Current mode:                   permissive
Mode from config file:            disabled
Policy MLS status:              enabled
Policy deny_unknown status:     allowed
Max kernel policy version:      28
신간 소식 구독하기
뉴스레터에 가입하시고 이메일로 신간 소식을 받아 보세요.