![SElinuxを一時的に無効にします。 [閉じる]](https://linux33.com/image/143898/SElinux%E3%82%92%E4%B8%80%E6%99%82%E7%9A%84%E3%81%AB%E7%84%A1%E5%8A%B9%E3%81%AB%E3%81%97%E3%81%BE%E3%81%99%E3%80%82%20%5B%E9%96%89%E3%81%98%E3%82%8B%5D.png)
Centos 7でSELinuxを一時的に無効にしたいです。しかし、setenforce Permissive
それはうまくいきません。
# setenforce Permissive
# sestatus
SELinux status: enabled
SELinuxfs mount: /sys/fs/selinux
SELinux root directory: /etc/selinux
Loaded policy name: targeted
Current mode: permissive
Mode from config file: enforcing
Policy MLS status: enabled
Policy deny_unknown status: allowed
Max kernel policy version: 31
答え1
再起動せずにSELinuxを無効にすることはできません。
実行時に許可モードに設定できます。
setenforce Permissive
または
setenforce 0
このモードでは、SELinuxは無効になっているかのように動作します。つまり、ルールを適用せずにすべてのルール違反を単にファイル/var/log/avc.log
または/var/log/audit/audit.log
/var/log/audit.log