Linux

bagaimana cara mengatur selinux ke permissive mode

Untuk mengatur SELinux ke permissive mode, ikuti langkah-langkah berikut:

  1. Buka terminal: Buka terminal di Debian 11.
  2. Periksa status SELinux: Ketik perintah `sestatus` di terminal. Perintah ini akan menampilkan status SELinux saat ini.
  3. Ubah mode SELinux menjadi permissive: Jika status SELinux saat ini adalah “Enforcing” atau “Disabled”, Anda dapat mengubahnya menjadi “Permissive” dengan menggunakan perintah `setenforce` atau `semanage`. Berikut dua metode yang bisa Anda coba:

Menggunakan perintah `setenforce`:

  • Ketik perintah `sudo setenforce 0` di terminal.
  • Perintah ini akan mengubah mode SELinux menjadi permissive.
  • Perubahan ini akan berlaku sampai Anda me-reboot sistem.

Menggunakan perintah `semanage`:

  • Pastikan Anda memiliki paket `policycoreutils-python-utils` terpasang di sistem. Jika belum, instal dengan perintah `sudo apt install policycoreutils-python-utils`.
  • Ketik perintah `sudo semanage permissive -a <nama_service>` di terminal.
  • Ganti `<nama_service>` dengan nama layanan atau program yang ingin Anda set ke permissive mode.
  • Misalnya, jika Anda ingin mengatur Apache HTTP Server ke permissive mode, gunakan perintah `sudo semanage permissive -a httpd_t`.
  • Perubahan ini akan berlaku secara permanen setelah diterapkan.

Setelah mengikuti langkah-langkah ini, SELinux akan berada dalam permissive mode. Ini berarti SELinux akan mencatat pelanggaran kebijakan yang akan terjadi, tetapi tidak akan mencegah eksekusi program. Mode permissive berguna untuk mendiagnosis masalah dengan kebijakan SELinux tanpa membatasi akses program secara efektif.

Penting untuk diingat bahwa mengubah mode SELinux menjadi permissive dapat mengurangi keamanan sistem Anda. Disarankan untuk mengembalikan SELinux ke mode “Enforcing” setelah Anda selesai mendiagnosis masalah atau menguji aplikasi.

Related Posts