Bir grup kullanılmış sunucuyu başka bir ekipten miras aldık. Bazılarında SELinux etkinleştirildi, bazıları yok. SELinux nedeniyle, şifresiz ssh, web sunucumuz, vb. Ayarlamada sorun yaşıyoruz. Bu stackexchange sitesinde çalışacak bir çalışma bulduk :
restorecon -R -v ~/.ssh
Bununla birlikte, yaptığımız şey için SELinux'un çalışmasına ihtiyacımız olmadığından, herkesin yukarıdaki cmd'yi izinlere ihtiyaç duyduğu her şeyde çalıştırmasını hatırlamamızdan daha kolay olabilir.
SELinux'u yoldan herhangi bir yansıma olmadan kapatabilir miyiz yoksa sunucuyu yeniden görüntülemek daha mı iyi? Dikkat edilmesi gereken bir şey; BT grubumuz gerçekten meşguldür, bu yüzden kesinlikle gerekli olmadıkça (çok iyi bir iş vakasına ihtiyaç duymadıkça) bir sunucunun yeniden görüntülenmesi listede yüksek değildir ... veya birisi patronlarına bir şişe viski veya viski ile rüşvet verir.
GÜNCELLEME: Herkesin önerisi ve tavsiyesi için teşekkürler. Bu sunucuların tümü dahili geliştirici sunucuları olarak kullanılacaktır. Bu makinelere dışarıdan erişim olmayacak, bu nedenle güvenlik bizim için büyük bir endişe kaynağı değil. Tümünü kullandığımız mevcut sunucularımızda (bilgim dahilinde) SELinux etkin değil. Yöneticimin yeni edindikleri ve devre dışı bırakmaya çalıştığımızlardan bazıları, böylece kümemizdeki her şey tekdüze.