Le système ne démarre pas lorsque SELinux est désactivé

Dernière mise à jour : Nov 09, 2023 |
Informations sur le prologue

Condition

Le système s’accroche lorsqu’il est redémarré si SELinux est désactivé.

Cause

En raison des recommandations PCI, SELinux est activé au moment du démarrage du chargeur du système. Cela doit correspondre au fichier de commande SELinux attendu.
Remarque :
Avaya ne recommande pas de désactiver SELinux, car cela peut réduire sa sécurité et la supprimer de la conformité PCI. Cependant, si nécessaire, suivez la procédure suivante pour vous assurer que le système redémarre sans s’arrêter.

Solution

  1. Pour désactiver SELinux, procédez comme suit :
    1. Exécutez les commandes suivantes comme racine sur une ligne de commande :
      INFORMATIONS SUPPLÉMENTAIRES : grubby --update-kernel=ALL --remove-args="selinux=1" --args="selinux=0"
      grubby --update-kernel=ALL --remove-args="enforcing=1" --args="enforcing=0"
      sed -i '/^SELINUX=/ s/\\(application\\|permissive\\)/désactivé/' /etc/selinux/config
      Reboot
    2. Connectez-vous de nouveau et testez l’état en exécutant la sestatus commande.
      INFORMATIONS SUPPLÉMENTAIRES : Nombre de statuts
      État SELinux : désactivé
  2. Pour activer SELinux, procédez comme suit :
    1. Exécutez les commandes suivantes comme racine sur une ligne de commande :
      INFORMATIONS SUPPLÉMENTAIRES : grubby --update-kernel=ALL --remove-args="selinux=0" --args="selinux=1"
      grubby --update-kernel=ALL --remove-args="enforcing=0" --args="enforcing=1"
      sed -i '/^SELINUX=/ s/\\(désactivé\\|permissif\\)/application/' /etc/selinux/config
      Reboot
      STEP RESULT:
      Cela peut prendre un certain temps pour réétiqueter les fichiers sur le disque. Le système redémarre automatiquement lorsque vous avez terminé.
    2. Connectez-vous de nouveau et testez l’état en exécutant la sestatus commande.
      INFORMATIONS SUPPLÉMENTAIRES : Nombre de statuts
      État SELinux : activé
      Nom de la police chargée : ciblé
      Mode actuel : application
  3. Pour régler le SELinux à Permis, procédez comme suit :
    1. Exécutez les commandes suivantes comme racine sur une ligne de commande :
      INFORMATIONS SUPPLÉMENTAIRES : grubby --update-kernel=ALL --remove-args="selinux=0" --args="selinux=1"
      grubby --update-kernel=ALL --remove-args="enforcing=1" --args="enforcing=0"
      sed -i '/^SELINUX=/ s/\\(désactivé\\|enforcement\\)/permissif/' /etc/selinux/config
      Reboot
      STEP RESULT:
      Cela peut prendre un certain temps pour réétiqueter les fichiers sur le disque. Le système redémarre automatiquement lorsque vous avez terminé.
    2. Connectez-vous de nouveau et testez l’état en exécutant la sestatus commande.
      INFORMATIONS SUPPLÉMENTAIRES : Nombre de statuts
      État SELinux : activé
      Nom de la police chargée : ciblé
      Mode actuel : permissif