Kapatmanın nedeni, hata ayıklamak için bir ağrı olabileceğidir.
Ancak şimdi kapatmıyoruz. Neredeyse her zaman çalışır halde tutarız. SElinux'un bir sorun olup olmadığını hızlıca doğrulamak için zaman zaman kapatıyorum.
Şimdi hata ayıklamak artık çok daha kolay, özellikle eğer kendini audit2allow ile aşina yaparsan. Bunu gerçekten audit2allow ile anlamanıza gerek yok, ancak bazı durumlarda denetleme2allow ile düşündüğünüzden daha geniş açmalar yapabilirsiniz. Bazı SELinux'ların hiç yoktan daha iyi olduğunu söylemiştim.
Hiçbir şekilde bir SELinux uzmanı değilim ve bunu yalnızca birkaç yıldır kullanıyorum. Hala temelleri gerçekten anlamıyorum, ancak 'net'in derlediği dağıtma ve rastgele öğelere dahil olan uygulamaları çalıştırmak için uygulamaları çalıştıracak kadar bilgim var.
Ben kullanımına yaşadım ana şey vardır ls -lZ
(gösteri selinux bağlam) audit2allow
, chcon
, semodule
, getenforce
, setenforce
ve mantıksal. Bu araçlar ile SELinux altında çalışmak için ihtiyaç duyduğum her uygulamayı almayı başardım.
SELinux problemlerinde hata ayıklama ile ilgili büyük problemlerinden birini buluyorum, başka akıllıca anlaşılmaz problemlerim olduğunda SELinux problemlerini kontrol etmeyi hatırlatıyor. Genelde "h! SELinux'u kontrol et!" E gitmem biraz zaman alır.
Bağlantı man sayfasına göre SELinux, chroot hapishanesinde bağlama yapmaktan çok daha güvenlidir. Benim de önerdiğimden çok daha fazla ipucu olan pek çok kişi, bu yüzden şimdi kör olarak çalıştırıyorum. Ve ara sıra soruna rağmen şüpheli yapmaya değer.