Hirdetés

Új hozzászólás Aktív témák

  • ivana
    addikt

    Nem.
    Előző support csapat idióta volt, és disabledben volt a Selinux. Így kaptuk. Amúgy nem nagy cucc, van pár száz giga adat gépenként+az OS, szóval még nem is sok.
    A céges policy szerint nálunk lehet permissive+targeted, de disabled nem. Tehát vissza kéne nyomnom, de az azzal jár, hogy valamikor relabel lesz.
    Vagy a következő boot lesz pár óra (nem szívesen rebootolunk amúgy sem, ezek nem helyben vannak), vagy most letolom online.
    Na most ha nem is az egész háttértárat, de legalábbis az adatpartíciót relabelezem fixfiles-sel, akkor milyen para lehet?
    S ha az egész winyót?
    Ezért érdekelnének tapasztalatok, mert utánaolvastam, de sok olyat nem láttam, ahol leírték volna a fixfiles veszélyeit.

    Amíg permissivebe vagy addig semmi, a permissive eredetileg fejlesztésre van. Max. annyi baj lehet, hogy rohadt nagy lesz az audit log. Szvsz mivel performance impact van a permissive esetén is én biztos nem állítanám csak permissive-re.
    Futó rendszeren a relabel egy nagy adag audit logot fog okozni.

Új hozzászólás Aktív témák