fernandopro
Usuario de Piedra
- Mensajes
- 63
- Puntuación de reacción
- 0
Hola buenas.
En este post, os enseño a como deshabitar permanentemente SELinux en una máquina en producción.
Editamos el archivo de configuración de SELinux:
Ponemos:
Añadimos en el archivo grub.conf: selinux=0:
Volvemos a etiquetar el sistema de archivos. Para cambios de política, es necesario ejecutar:
El reboot de la máquina, es necesario:
Abrimos el puerto 10050, para verificar a través de telnet:
Recargamos las reglas del firewall:
Verificamos:
Un saludo.
En este post, os enseño a como deshabitar permanentemente SELinux en una máquina en producción.
Código:
$ sestatus
Código:
$ vi /etc/sysconfig/selinux
Ponemos:
Código:
$ SELINUX=disabled
Volvemos a etiquetar el sistema de archivos. Para cambios de política, es necesario ejecutar:
Código:
$ touch /.autorelabel
El reboot de la máquina, es necesario:
Código:
$ reboot
Abrimos el puerto 10050, para verificar a través de telnet:
Código:
$ sestatus
Código:
$ netstat -an
Código:
$ netstat -an | grep 10050
Código:
$ firewall-cmd --list-all
Código:
$ firewall-cmd --permanent --zone=public --add-rich-rule='rule family="ipv4" port port=10050 protocol="tcp" accept'
Recargamos las reglas del firewall:
Código:
$ firewall-cmd --reload
Verificamos:
Código:
$ telnet srv01.domain.net 10050
Un saludo.
Última edición: