Como desativar permanentemente o SELinux?

3

Nós rodamos um site com grandes surtos de tráfego e, por causa disso, o SELinux geralmente pensa que o tráfego é um ataque de inundação SYN. Nós temos esse mesmo problema em muitos servidores CentOS diferentes.

Apesar de /etc/selinux/config ser definido como desativado ou permissivo, quando os servidores inicializam, o selinux está em modo de aplicação novamente.

A única maneira de desabilitar o SELinux é fazendo echo 0 > /proc/sys/net/ipv4/tcp_syncookies toda vez que os servidores são inicializados.

Eu sei que uma solução poderia ser fazer um trabalho cron com o comando acima mencionado em cada inicialização, mas eu me pergunto se alguém tem alguma idéia do que poderia ser a razão pela qual a modificação de /etc/selinux/config não é suficiente (talvez seja habilitado em outro lugar, alguma idéia de onde procurar ou como encontrá-lo?).

    
por Renan 28.01.2012 / 19:30

2 respostas

5

Em /etc/sysconfig/selinux , você deseja ter SELINUX=disabled e reinicializar.

Fonte: link

    
por 28.01.2012 / 20:13
2

Embora eu prefira manter o SELinux ativado e fazer uma política para permitir o que quer que esteja quebrando seu servidor, você pode sempre tentar desabilitar o SELinux.

$: sudo echo 0 > /selinux/enforce
    
por 27.03.2012 / 18:35