Em /etc/sysconfig/selinux
, você deseja ter SELINUX=disabled
e reinicializar.
Fonte: link
Nós rodamos um site com grandes surtos de tráfego e, por causa disso, o SELinux geralmente pensa que o tráfego é um ataque de inundação SYN. Nós temos esse mesmo problema em muitos servidores CentOS diferentes.
Apesar de /etc/selinux/config
ser definido como desativado ou permissivo, quando os servidores inicializam, o selinux está em modo de aplicação novamente.
A única maneira de desabilitar o SELinux é fazendo echo 0 > /proc/sys/net/ipv4/tcp_syncookies
toda vez que os servidores são inicializados.
Eu sei que uma solução poderia ser fazer um trabalho cron com o comando acima mencionado em cada inicialização, mas eu me pergunto se alguém tem alguma idéia do que poderia ser a razão pela qual a modificação de /etc/selinux/config
não é suficiente (talvez seja habilitado em outro lugar, alguma idéia de onde procurar ou como encontrá-lo?).
Em /etc/sysconfig/selinux
, você deseja ter SELINUX=disabled
e reinicializar.
Fonte: link
Embora eu prefira manter o SELinux ativado e fazer uma política para permitir o que quer que esteja quebrando seu servidor, você pode sempre tentar desabilitar o SELinux.
$: sudo echo 0 > /selinux/enforce