Imagem de fundo

No Red Hat Enterprise Linux (última versão) um analista de suporte precisa verificar em...

No Red Hat Enterprise Linux (última versão) um analista de suporte precisa verificar em qual modo o SELinux está operando para, se necessário, reforçar a segurança do sistema. Para tanto, ele aplicou o comando sestatus, tendo como saída:


Imagem associada para resolução da questão


Sobre a saída e o comportamento do sistema, o analista concluiu que


A

a política do SELinux não está carregada. Para carregá-la, por medida de segurança, o parâmetro Loaded policy name deve ser alterado para enforcing no arquivo/sys/fs/selinux e na sequência aplicar o comando service selinux reload para recarregar as configurações.


B

a política SELinux está aplicada. O SELinux não nega nenhuma operação, mas registra mensagens AVC em /etc/selinux.


C

as mensagens AVC não podem ser utilizadas para solução de problemas, depuração e melhorias na política SELinux. Para ativá-las, é necessário aplicar o comando getenforce e reiniciar o sistema.


D

para aumentar a segurança é recomendado mudar para o modo enforcing, configurando a oрção SELINUX=enforcing, localizada no arquivo /etc/selinux/config e na sequência reiniciar o sistema.


E

o SELinux está configurado no modo permissivo. Para ativá-lo, é necessário aplicar o comando getenforce e reiniciar o sistema.