Archive:Fr FR/SELinux/Depannage

From FedoraProject

Jump to: navigation, search
Important.png
Old page
This page has been marked as "old", and likely contains content that is irrelevant or incorrect. If you can, please update this page. This page will be deleted if action is not taken.
Note.png
traduction de la page : SELinux/Troubleshooting

SELinux/Dépannage

SELinux a certains messages qu'il ne vérifiera pas. Il y a des règles dontaudit écrites dans la politique. Habituellement ce sont des messages qu'il ne va pas vérifier et elles sont là uniquement pour forcer l'application à prendre un autre chemin de code. Parfois ces règles dontaudit peuvent cacher un échec. Avant de faire référence à la politique vous étiez obligé d'installer selinux-policy-targeted-sources et d'exécuter make -C /etc/selinux/targeted/src/policy enableaudit reload. Quand vous en aviez fini avec les messages d'audit vous exécutiez make -C /etc/selinux/targeted/src/policy reload. Avec la politique recommandée vous avez besoin de remplacer le paquet de la politique de base par le paquet de la politique enableaudit. semodule -b /usr/share/selinux/targeted/enableaudit.pp. Quand vous avez fini votre vérification, vous devez exécuter semodule -b /usr/share/selinux/targeted/base.pp.