Fr FR/SELinux/Depannage

From FedoraProject

Jump to: navigation, search
traduction de la page : SELinux/Troubleshooting

SELinux/Dépannage

SELinux a certains messages qu'il ne vérifiera pas. Il y a des règles dontaudit écrites dans la politique. Habituellement ce sont des messages qu'il ne va pas vérifier et elles sont là uniquement pour forcer l'application à prendre un autre chemin de code. Parfois ces règles dontaudit peuvent cacher un échec. Avant de faire référence à la politique vous étiez obligé d'installer selinux-policy-targeted-sources et d'exécuter make -C /etc/selinux/targeted/src/policy enableaudit reload. Quand vous en aviez fini avec les messages d'audit vous exécutiez make -C /etc/selinux/targeted/src/policy reload. Avec la politique recommandée vous avez besoin de remplacer le paquet de la politique de base par le paquet de la politique enableaudit. semodule -b /usr/share/selinux/targeted/enableaudit.pp. Quand vous avez fini votre vérification, vous devez exécuter semodule -b /usr/share/selinux/targeted/base.pp.