Centos 7でSELinuxを一時的に無効にしたいです。しかし、setenforce Permissive
それはうまくいきません。
# setenforce Permissive
# sestatus
SELinux status: enabled
SELinuxfs mount: /sys/fs/selinux
SELinux root directory: /etc/selinux
Loaded policy name: targeted
Current mode: permissive
Mode from config file: enforcing
Policy MLS status: enabled
Policy deny_unknown status: allowed
Max kernel policy version: 31
答え1
再起動せずにSELinuxを無効にすることはできません。
実行時に許可モードに設定できます。
setenforce Permissive
または
setenforce 0
このモードでは、SELinuxは無効になっているかのように動作します。つまり、ルールを適用せずにすべてのルール違反を単にファイル/var/log/avc.log
または/var/log/audit/audit.log
/var/log/audit.log