- Mensajes
 - 63
 
- Puntuación de reacción
 - 0
 
Hola buenas.
En este post, os enseño a como deshabitar permanentemente SELinux en una máquina en producción.
	
	
	
		
Editamos el archivo de configuración de SELinux:
	
	
	
		
Ponemos:
	
	
	
		
Añadimos en el archivo grub.conf: selinux=0:
Volvemos a etiquetar el sistema de archivos. Para cambios de política, es necesario ejecutar:
	
	
	
		
El reboot de la máquina, es necesario:
	
	
	
		
Abrimos el puerto 10050, para verificar a través de telnet:
	
	
	
		
	
	
	
		
	
	
	
		
	
	
	
		
	
	
	
		
Recargamos las reglas del firewall:
	
	
	
		
Verificamos:
	
	
	
		
Un saludo.
			
			En este post, os enseño a como deshabitar permanentemente SELinux en una máquina en producción.
		Código:
	
	$ sestatus
	
		Código:
	
	$ vi /etc/sysconfig/selinux
	Ponemos:
		Código:
	
	$ SELINUX=disabled
	Volvemos a etiquetar el sistema de archivos. Para cambios de política, es necesario ejecutar:
		Código:
	
	$ touch /.autorelabel
	El reboot de la máquina, es necesario:
		Código:
	
	$ reboot
	Abrimos el puerto 10050, para verificar a través de telnet:
		Código:
	
	$ sestatus
	
		Código:
	
	$ netstat -an
	
		Código:
	
	$ netstat -an | grep 10050
	
		Código:
	
	$ firewall-cmd --list-all
	
		Código:
	
	$ firewall-cmd --permanent --zone=public --add-rich-rule='rule family="ipv4" port port=10050 protocol="tcp" accept'
	Recargamos las reglas del firewall:
		Código:
	
	$ firewall-cmd --reload
	Verificamos:
		Código:
	
	$ telnet srv01.domain.net 10050
	Un saludo.
			
				Última edición: 
			
		
	
								
								
									
	
								
							
							
				