<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title># rm-rf.es &#187; selinux</title>
	<atom:link href="http://rm-rf.es/sobre/selinux/feed/" rel="self" type="application/rss+xml" />
	<link>http://rm-rf.es</link>
	<description>Administración de sistemas, Unix, Linux, FreeBSD, Windows, hosting, dominios, servidores...</description>
	<lastBuildDate>Wed, 23 May 2012 19:38:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>SSLCertificateFile: file certificado.crt does not exist or empty</title>
		<link>http://rm-rf.es/sslcertificatefile-file-certificado-crt-does-not-exist-or-empty/</link>
		<comments>http://rm-rf.es/sslcertificatefile-file-certificado-crt-does-not-exist-or-empty/#comments</comments>
		<pubDate>Sun, 04 Mar 2012 09:13:54 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Apache]]></category>
		<category><![CDATA[certificado SSL]]></category>
		<category><![CDATA[selinux]]></category>
		<category><![CDATA[SSL]]></category>

		<guid isPermaLink="false">http://rm-rf.es/?p=2542</guid>
		<description><![CDATA[En caso de recibir este error tras realizar una instalación de un certificado SSL en un servidor web Apache debemos revisar (en RHEL, CentOS, Scientific Linux, Fedora&#8230;) el estado de SElinux. Si está activado, probablemente sea el origen del problema: # sestatus SELinux status:                 enabled SELinuxfs mount:                /selinux Current mode:                   enforcing Mode from config file:          [...]]]></description>
			<content:encoded><![CDATA[<p>En caso de recibir este error tras realizar una <strong>instalación de un certificado SSL en un servidor web Apache</strong> debemos revisar (en RHEL, CentOS, Scientific Linux, Fedora&#8230;) el estado de <strong>SElinux</strong>. Si está activado, probablemente sea el origen del problema:</p>
<pre># sestatus
SELinux status:                 enabled
SELinuxfs mount:                /selinux
Current mode:                   enforcing
Mode from config file:          enforcing
Policy version:                 24
Policy from config file:        targeted</pre>
<p>En el log de auditoría veremos los siguientes errores:</p>
<pre># tail -200 /var/log/audit/audit.log  | grep crt
type=AVC msg=audit(1330769968.611:22): avc:  denied  { getattr } for  pid=1657 comm="httpd" path="/etc/ssl/cert.crt" dev=dm-0 ino=22027 scontext=unconfined_u:system_r:httpd_t:s0 tcontext=unconfined_u:object_r:admin_home_t:s0 tclass=file
type=AVC msg=audit(1330770107.699:23): avc:  denied  { getattr } for  pid=1676 comm="httpd" path="/etc/ssl/cert.crt" dev=dm-0 ino=22034 scontext=unconfined_u:system_r:httpd_t:s0 tcontext=unconfined_u:object_r:admin_home_t:s0 tclass=file
type=AVC msg=audit(1330770206.289:24): avc:  denied  { getattr } for  pid=1697 comm="httpd" path="/etc/ssl/cert.crt" dev=dm-0 ino=22034 scontext=unconfined_u:system_r:httpd_t:s0 tcontext=unconfined_u:object_r:admin_home_t:s0 tclass=file</pre>
<p>Se presupone además que hemos revisado que el path al certificado es correcto y no está vacío. Para solucionar el problema debemos <strong>aplicar (etiquetar) los atributos de SElinux correctos a los ficheros del certificado</strong> (certificado, private key, CA). Una forma sencilla es &#8220;copiar&#8221; estos atributos de un fichero de configuración Apache, que ya los tendrá asignados:</p>
<pre># chcon --reference=/etc/httpd/conf.d/ssl.conf cert.*</pre>
<p>O aplicándolo especificando todos los atributos:</p>
<pre># chcon -u system_u -r object_r -t httpd_config_t cert.*</pre>
<p>Si listamos ya tenemos etiquetados los ficheros y podemos reiniciar Apache sin recibir el error:</p>
<pre># ls -Z
-rw-r--r--. apache apache system_u:object_r:httpd_config_t:s0 cert.crt
-rw-r--r--. apache apache system_u:object_r:httpd_config_t:s0 cert.csr
-rw-r--r--. apache apache system_u:object_r:httpd_config_t:s0 cert.key</pre>
<h4  class="related_post_title">También te puede interesar:</h4><ul class="related_post"><li><a href="http://rm-rf.es/consultar-y-exportar-certificados-ssl-en-sun-web-server-certutil-y-pkcs12/" title="Consultar y exportar certificados SSL en Sun Web Server (certutil y pkcs12)">Consultar y exportar certificados SSL en Sun Web Server (certutil y pkcs12)</a></li><li><a href="http://rm-rf.es/reverseproxy-en-apache-con-ssl/" title="ReverseProxy en Apache con SSL">ReverseProxy en Apache con SSL</a></li><li><a href="http://rm-rf.es/habilitar-certificados-de-cliente-para-un-website-en-iis-6-0/" title="Habilitar certificados de cliente para un website en IIS 6.0">Habilitar certificados de cliente para un website en IIS 6.0</a></li><li><a href="http://rm-rf.es/generar-un-certificado-ssl-propio-con-openssl/" title="Generar un certificado SSL propio con openssl">Generar un certificado SSL propio con openssl</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://rm-rf.es/sslcertificatefile-file-certificado-crt-does-not-exist-or-empty/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>star: empaquetar preservando ACL y atributos extendidos (SElinux)</title>
		<link>http://rm-rf.es/star-empaquetar-preservando-acl-y-atributos-extendidos-selinux/</link>
		<comments>http://rm-rf.es/star-empaquetar-preservando-acl-y-atributos-extendidos-selinux/#comments</comments>
		<pubDate>Mon, 27 Feb 2012 18:07:06 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Comandos]]></category>
		<category><![CDATA[acl]]></category>
		<category><![CDATA[comprimir]]></category>
		<category><![CDATA[descomprimir]]></category>
		<category><![CDATA[selinux]]></category>

		<guid isPermaLink="false">http://rm-rf.es/?p=2527</guid>
		<description><![CDATA[El comando star permite comprimir y descomprimir y/o empaquetar múltiples ficheros con la posibilidad de mantener tanto los atributos extendidos de SElinux como las ACL que puedan tener configurados los ficheros/directorios. # yum info star.i686 ... Name : star Arch : i686 Summary : An archiving tool with ACL support URL : http://cdrecord.berlios.de/old/private/star.html Description : [...]]]></description>
			<content:encoded><![CDATA[<p>El comando <strong>star</strong> permite <strong>comprimir y descomprimir y/o empaquetar múltiples ficheros con la posibilidad de mantener tanto los atributos extendidos de SElinux como las ACL</strong> que puedan tener configurados los ficheros/directorios.</p>
<pre># yum info star.i686
...
Name        : star
Arch        : i686
Summary     : An archiving tool with ACL support
URL         : http://cdrecord.berlios.de/old/private/star.html
Description : Star saves many files together into a single tape or disk archive,
            : and can restore individual files from the archive. Star supports ACL.
...</pre>
<p>No es un comando que venga por defecto, así que lo instalamos con yum:</p>
<pre># yum info star.i686</pre>
<p>La utilización no es igual que el comando <strong>tar</strong>, es más, es bastante compleja. Sólo hay que mirar la página man, que es muy extensa para darse cuenta de las posibilidades que ofrece. Nosotros vamos a ver unos ejemplos básicos, luego cada uno que haga las pruebas e investigaciones oportunas.</p>
<h3>Mantener los atributos extendidos de SElinux y ACL</h3>
<p>Para incluir en el fichero empaquetado/comprimido cualquier atributo extendido de ficheros así como las ACL utilizamos los parámetros <strong>-xattr</strong> (podemos recordarlo por e<strong>x</strong>tended <strong>attr</strong>ibutes) y <strong>-H=exustar</strong>. Para preservar las ACL es más sencillo (<strong>-acl</strong>). Vamos a empaquetar los siguientes ficheros, que tienen atributos extendidos de SElinux:</p>
<pre># ls -Z
-rw-------. root root system_u:object_r:etc_t:s0       ftpusers
-rw-------. root root system_u:object_r:etc_t:s0       user_list
-rw-------. root root system_u:object_r:etc_t:s0       vsftpd.conf
-rwxr--r--. root root system_u:object_r:etc_t:s0       vsftpd_conf_migrate.sh</pre>
<p>Probamos también a meter una ACL para ver que la mantiene. Podéis revisar esta entrada sobre ACLs: <a title="ACL (Access Control List) en sistemas de ficheros GNU/Linux" href="http://rm-rf.es/acl-access-control-list-en-sistemas-de-ficheros-gnulinux/">ACL (Access Control List) en sistemas de ficheros GNU/Linux</a>.</p>
<pre># setfacl -m u:prueba:r-- ftpusers</pre>
<pre># getfacl ftpusers
# file: ftpusers
# owner: root
# group: root
user::rw-
user:prueba:r--
group::---
mask::r--
other::---</pre>
<p>El comando sería el siguiente. Podéis ver que especificamos la creación de un nuevo fichero (<strong>-c</strong>) y su nombre (<strong>-f=</strong>):</p>
<pre># star -xattr -H=exustar -acl -c -f=ejemplo.star *
star: 1 blocks + 0 bytes (total of 10240 bytes = 10.00k).</pre>
<p>Desempaquetar el fichero es más sencillo, usamos el parámetro <strong>-x (desempaquetar)</strong> y especificamos el fichero de la misma forma que antes (-f=nombre). Si queremos mantener las ACL hay que especificarlo de la misma forma que al empaquetar (<strong>-acl</strong>):</p>
<pre># star -x -acl -f=ejemplo.star
star: 1 blocks + 0 bytes (total of 10240 bytes = 10.00k).</pre>
<p>Y revisamos los atributos de <strong>SElinux</strong>:</p>
<pre># ls -Z
-rw-r-----. root root system_u:object_r:etc_t:s0       ftpusers
-rw-r--r--. root root unconfined_u:object_r:etc_t:s0   test.star
-rw-------. root root system_u:object_r:etc_t:s0       user_list
-rw-------. root root system_u:object_r:etc_t:s0       vsftpd.conf
-rwxr--r--. root root system_u:object_r:etc_t:s0       vsftpd_conf_migrate.sh</pre>
<p>Y las <strong>ACL</strong>:</p>
<pre># getfacl ftpusers
# file: ftpusers
# owner: root
# group: root
user::rw-
user:prueba:r--
group::---
mask::r--
other::---</pre>
<p>De esta forma veréis que únicamente hemos empaquetado, no hemos <strong>comprimido</strong>. Con el parámetro <strong>-compress-program=</strong> podemos especificar el compresor a utilizar (gzip, bzip2,etc)</p>
<pre># star -xattr -H=exustar -compress-program=gzip -c -f=test.star *
star: 2 blocks + 0 bytes (total of 20480 bytes = 20.00k).</pre>
<p>Vemos que efectivamente el peso es mínimo:</p>
<pre>-rw-r--r--. 1 root root 2997 feb 27 20:41 test.star</pre>
<p>Para descomprimir es igual, el propio comando detectará la compresión y actuará en consecuencia:</p>
<pre># star -x -acl -f=test.star
star: WARNING: Archive is 'gzip' compressed, trying to use the -z option.</pre>
<h4  class="related_post_title">También te puede interesar:</h4><ul class="related_post"><li><a href="http://rm-rf.es/comprobar-la-integridad-de-ficheros-tar-gz-rar-zip/" title="Comprobar la integridad de ficheros tar, gz, rar, zip">Comprobar la integridad de ficheros tar, gz, rar, zip</a></li><li><a href="http://rm-rf.es/sslcertificatefile-file-certificado-crt-does-not-exist-or-empty/" title="SSLCertificateFile: file certificado.crt does not exist or empty">SSLCertificateFile: file certificado.crt does not exist or empty</a></li><li><a href="http://rm-rf.es/vsftpd-y-selinux-cambiar-el-directorio-para-accesos-anonimos/" title="vsftpd y SELinux: cambiar el directorio para accesos anónimos">vsftpd y SELinux: cambiar el directorio para accesos anónimos</a></li><li><a href="http://rm-rf.es/selinux-semanage-command-not-found/" title="SELinux &#8216;semanage: command not found&#8217;">SELinux &#8216;semanage: command not found&#8217;</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://rm-rf.es/star-empaquetar-preservando-acl-y-atributos-extendidos-selinux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>vsftpd y SELinux: cambiar el directorio para accesos anónimos</title>
		<link>http://rm-rf.es/vsftpd-y-selinux-cambiar-el-directorio-para-accesos-anonimos/</link>
		<comments>http://rm-rf.es/vsftpd-y-selinux-cambiar-el-directorio-para-accesos-anonimos/#comments</comments>
		<pubDate>Mon, 02 Jan 2012 19:23:27 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[ftp]]></category>
		<category><![CDATA[ftp sin clave]]></category>
		<category><![CDATA[selinux]]></category>
		<category><![CDATA[vsftpd]]></category>

		<guid isPermaLink="false">http://rm-rf.es/?p=2439</guid>
		<description><![CDATA[Tanto para cambiar el directorio por defecto al que acceden usuarios anónimos en un servidor FTP como usuarios autenticados, en el caso de que el sistema esté configurado con SELinux en modo Enforcing hay que tener en cuenta la necesidad de reconfigurar los permisos de forma correcta y que el servicio funcione. # getenforce Enforcing [...]]]></description>
			<content:encoded><![CDATA[<p>Tanto para cambiar el directorio por defecto al que acceden usuarios anónimos en un servidor FTP como usuarios autenticados, en el caso de que el sistema esté configurado <strong>con SELinux en modo Enforcing</strong> hay que tener en cuenta la necesidad de reconfigurar los permisos de forma correcta y que el servicio funcione.</p>
<pre># getenforce
Enforcing</pre>
<p>En el servidor vsftpd para modificar el directorio por defecto al que acceden los usuarios anónimos (/var/ftp) es necesario añadir la siguiente directiva en el fichero <strong>/etc/vsftpd/vsftpd.conf</strong>:</p>
<pre>anon_root=/publico</pre>
<p>Esto sería suficiente en un servidor normal, bueno, podría ser necesario cambio de propietario/grupo del directorio o de los permisos pero no siempre. En cambio, si tenemos SELinux activado hay que configurar los permisos SELinux igual que los tiene la carpeta original /var/ftp. Si no lo hacemos, veremos bloqueos en el log <strong>/var/log/audit/audit.log</strong>:</p>
<pre>"/usr/sbin/vsftpd" subj=unconfined_u:system_r:ftpd_t:s0-s0:c0.c1023 key=(null)
type=AVC msg=audit(1325536433.909:63): <strong>avc: denied { read } for</strong>  pid=3159 comm="vsftpd" name="testt" dev=dm-0 ino=22445 scontext=unconfined_u:system_r:ftpd_t:s0-s0:c0.c1023 tcontext=unconfined_u:object_r:default_t:s0 tclass=dir
type=SYSCALL msg=audit(1325536433.909:63): arch=40000003 syscall=5 success=no exit=-13 a0=2523228 a1=98800 a2=adc33c a3=bfd18cb4 items=0 ppid=3157 pid=3159 auid=0 uid=14 gid=50 euid=14 suid=14 fsuid=14 egid=50 sgid=50 fsgid=50 tty=(none) ses=1 comm="vsftpd" exe="/usr/sbin/vsftpd" subj=unconfined_u:system_r:ftpd_t:s0-s0:c0.c1023 key=(null)</pre>
<p>Lo más sencillo es usar el comando <strong>chcon</strong> con el parámetro <em>&#8211;reference</em>, de modo que le especificamos el origen del cual copia los permisos contra la nueva ubicación:</p>
<pre># ls -Z /var/ | grep ftp
drwxr-xr-x. root root system_u:object_r:public_content_t:s0 ftp

# ls -Z | grep publico
drwxr-xr-x. root root system_u:object_r:root_t:s0      ftp</pre>
<pre># chcon --reference=/var/ftp /publico -R</pre>
<pre># ls -Z | grep publico
drwxr-xr-x. root root system_u:object_r:public_content_t:s0 ftp</pre>
<p>Reiniciamos el servicio y el acceso a toda la información del nuevo directorio ya debería ser correcta:</p>
<pre># /etc/init.d/vsftpd start</pre>
<p>Hemos puesto el caso de un servidor FTP, pero esto es válido para cualquier servicio (Apache, MySQL, Exim, Postfix&#8230;)</p>
<h4  class="related_post_title">También te puede interesar:</h4><ul class="related_post"><li><a href="http://rm-rf.es/sslcertificatefile-file-certificado-crt-does-not-exist-or-empty/" title="SSLCertificateFile: file certificado.crt does not exist or empty">SSLCertificateFile: file certificado.crt does not exist or empty</a></li><li><a href="http://rm-rf.es/star-empaquetar-preservando-acl-y-atributos-extendidos-selinux/" title="star: empaquetar preservando ACL y atributos extendidos (SElinux)">star: empaquetar preservando ACL y atributos extendidos (SElinux)</a></li><li><a href="http://rm-rf.es/selinux-semanage-command-not-found/" title="SELinux &#8216;semanage: command not found&#8217;">SELinux &#8216;semanage: command not found&#8217;</a></li><li><a href="http://rm-rf.es/como-integrar-pure-ftpd-y-clamav-para-buscar-virus-en-subidas-ftp/" title="Cómo integrar pure-ftpd y clamav para buscar virus en subidas FTP">Cómo integrar pure-ftpd y clamav para buscar virus en subidas FTP</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://rm-rf.es/vsftpd-y-selinux-cambiar-el-directorio-para-accesos-anonimos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SELinux &#8216;semanage: command not found&#8217;</title>
		<link>http://rm-rf.es/selinux-semanage-command-not-found/</link>
		<comments>http://rm-rf.es/selinux-semanage-command-not-found/#comments</comments>
		<pubDate>Tue, 22 Nov 2011 19:54:36 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[RHEL]]></category>
		<category><![CDATA[selinux]]></category>

		<guid isPermaLink="false">http://rm-rf.es/?p=2371</guid>
		<description><![CDATA[semanage (SELinux Policy Management tool) es un comando que permite configurar políticas de SELinux en RHEL, CentOS, etc. Lo más probable es que en un sistema Red Hat 6 instalado por defecto (base) el comando no se encuentre disponible: # semanage login -l semanage: command not found Si visteis el artículo que hice hace un [...]]]></description>
			<content:encoded><![CDATA[<p><strong>semanage (SELinux Policy Management tool)</strong> es un comando que permite <strong>configurar políticas de SELinux en RHEL, CentOS</strong>, etc. Lo más probable es que en un sistema Red Hat 6 instalado por defecto (base) el comando no se encuentre disponible:</p>
<pre># semanage login -l
semanage: command not found</pre>
<p>Si visteis el artículo que hice hace un tiempo sobre <a title="6 trucos útiles del gestor de paquetes yum" href="http://rm-rf.es/6-trucos-utiles-del-gestor-de-paquetes-yum/">trucos de yum</a> recordaréis que con &#8220;whatprovides&#8221; podemos encontrar rápidamente el paquete que contiene un determinado binario/fichero:</p>
<pre># yum whatprovides */semanage
Loaded plugins: fastestmirror
Loading mirror speeds from cached hostfile
 * base: sunsite.rediris.es
 * extras: sunsite.rediris.es
 * updates: sunsite.rediris.es
libsemanage-devel-2.0.43-4.el6.i686 : Header files and libraries used to build
                                    : policy manipulation tools
Repo        : base
Matched from:
Filename    : /usr/include/semanage

policycoreutils-python-2.0.83-19.1.el6.i686 : SELinux policy core python
                                            : utilities
Repo        : base
Matched from:
Filename    : /usr/sbin/semanage

policycoreutils-python-2.0.83-19.8.el6_0.i686 : SELinux policy core python
                                              : utilities
Repo        : updates
Matched from:
Filename    : /usr/sbin/semanage</pre>
<p>Así que instalamos el paquete (y sus dependencias) y listo:</p>
<pre># yum install policycoreutils-python-2.0.83-19.1.el6.i686</pre>
<pre># semanage login -l

Login Name         SELinux User           MLS/MCS Range            

__default__               unconfined_u              s0-s0:c0.c1023
root                      unconfined_u              s0-s0:c0.c1023
system_u                  system_u                  s0-s0:c0.c1023</pre>
<h4  class="related_post_title">También te puede interesar:</h4><ul class="related_post"><li><a href="http://rm-rf.es/dm-multipath-en-redhat-y-centos/" title="DM-Multipath en RedHat y CentOS">DM-Multipath en RedHat y CentOS</a></li><li><a href="http://rm-rf.es/bondingteamingtrunking-en-rhel-y-centos/" title="Bonding/Teaming/Trunking en RHEL y CentOS">Bonding/Teaming/Trunking en RHEL y CentOS</a></li><li><a href="http://rm-rf.es/rhel-centos-6-adios-system-v-hola-upstart/" title="RHEL/CentOS 6: adios System V, hola Upstart">RHEL/CentOS 6: adios System V, hola Upstart</a></li><li><a href="http://rm-rf.es/%c2%bfcomo-arrancar-en-modo-emergencia-en-rhel-6-centos-6/" title="¿Cómo arrancar en modo emergencia en RHEL 6 / CentOS 6?">¿Cómo arrancar en modo emergencia en RHEL 6 / CentOS 6?</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://rm-rf.es/selinux-semanage-command-not-found/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>kernel: post_create:  setxattr failed</title>
		<link>http://rm-rf.es/kernel-post_create-setxattr-failed/</link>
		<comments>http://rm-rf.es/kernel-post_create-setxattr-failed/#comments</comments>
		<pubDate>Thu, 10 Jul 2008 15:56:43 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[post_create:  setxattr failed]]></category>
		<category><![CDATA[selinux]]></category>

		<guid isPermaLink="false">http://rm-rf.es/?p=70</guid>
		<description><![CDATA[kernel: post_create: setxattr failed &#8230; En caso de encontrar dicho error en vuestro log messages (/var/log/messages), revisad si tenéis seLinux activado, podéis averiguarlo revisando el fichero de configuración /etc/selinux/config: $ vim /etc/selinux/config # This file controls the state of SELinux on the system. # SELINUX= can take one of these three values: # enforcing - [...]]]></description>
			<content:encoded><![CDATA[<p><strong>kernel: post_create:  setxattr failed &#8230;<br />
</strong></p>
<p>En caso de encontrar dicho error en vuestro log messages (<strong>/var/log/messages</strong>), revisad si tenéis seLinux activado, podéis averiguarlo revisando el fichero de configuración  /etc/selinux/config:</p>
<pre>$ vim /etc/selinux/config

# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
#       enforcing - SELinux security policy is enforced.
#       permissive - SELinux prints warnings instead of enforcing.
#       disabled - SELinux is fully disabled.
SELINUX=enforcing
# SELINUXTYPE= type of policy in use. Possible values are:
#       targeted - Only targeted network daemons are protected.
#       strict - Full SELinux protection.
SELINUXTYPE=targeted</pre>
<p>Para deshabilitar seLinux en este caso, dejamos el fichero así:</p>
<pre># This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
#       enforcing - SELinux security policy is enforced.
#       permissive - SELinux prints warnings instead of enforcing.
#       disabled - SELinux is fully disabled.
SELINUXTYPE=disabled</pre>
<p>Reiniciamos el sistema y el error  no debería volver a aparecer.</p>
<h4  class="related_post_title">También te puede interesar:</h4><ul class="related_post"><li><a href="http://rm-rf.es/sslcertificatefile-file-certificado-crt-does-not-exist-or-empty/" title="SSLCertificateFile: file certificado.crt does not exist or empty">SSLCertificateFile: file certificado.crt does not exist or empty</a></li><li><a href="http://rm-rf.es/star-empaquetar-preservando-acl-y-atributos-extendidos-selinux/" title="star: empaquetar preservando ACL y atributos extendidos (SElinux)">star: empaquetar preservando ACL y atributos extendidos (SElinux)</a></li><li><a href="http://rm-rf.es/vsftpd-y-selinux-cambiar-el-directorio-para-accesos-anonimos/" title="vsftpd y SELinux: cambiar el directorio para accesos anónimos">vsftpd y SELinux: cambiar el directorio para accesos anónimos</a></li><li><a href="http://rm-rf.es/selinux-semanage-command-not-found/" title="SELinux &#8216;semanage: command not found&#8217;">SELinux &#8216;semanage: command not found&#8217;</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://rm-rf.es/kernel-post_create-setxattr-failed/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Deshabilitar SElinux e Iptables en CentOS 5.1</title>
		<link>http://rm-rf.es/deshabilitar-selinux-e-iptables-en-centos-51/</link>
		<comments>http://rm-rf.es/deshabilitar-selinux-e-iptables-en-centos-51/#comments</comments>
		<pubDate>Tue, 17 Jun 2008 20:22:47 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[centos 5.1]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[selinux]]></category>

		<guid isPermaLink="false">http://rm-rf.es/?p=16</guid>
		<description><![CDATA[Es probable que en algún momento necesitemos deshabilitar en nuestro sistema operativo CentOS 5 SElinux o el propio firewall IPtables, para ello, simplemente deberemos ejecutar el siguiente comando en nuestra línea de comandos: system-config-securitylevel-tui Y una vez dentro elegimos habilitar/deshabilitar SElinux o Iptables: También te puede interesar:¿Qué es APIPA/zeroconf y cómo deshabilitarlo en CentOS/RHEL (169.254.x.y)?nf_conntrack: [...]]]></description>
			<content:encoded><![CDATA[<p>Es probable que en algún momento necesitemos deshabilitar en nuestro sistema operativo CentOS 5 SElinux o el propio firewall IPtables, para ello, simplemente deberemos ejecutar el siguiente comando en nuestra línea de comandos:</p>
<pre>system-config-securitylevel-tui</pre>
<p>Y una vez dentro elegimos habilitar/deshabilitar SElinux o Iptables:</p>
<p style="text-align: center;"><img class="nofloat aligncenter" src="http://img185.imageshack.us/img185/6268/selinuxsn4.jpg" alt="Deshabilitando Selinux e IPtables" width="411" height="355" /></p>
<h4  class="related_post_title">También te puede interesar:</h4><ul class="related_post"><li><a href="http://rm-rf.es/que-es-apipazeroconf-en-centosrhel-y-como-deshabilitarlo-169-254-x-y/" title="¿Qué es APIPA/zeroconf y cómo deshabilitarlo en CentOS/RHEL (169.254.x.y)?">¿Qué es APIPA/zeroconf y cómo deshabilitarlo en CentOS/RHEL (169.254.x.y)?</a></li><li><a href="http://rm-rf.es/nf_conntrack-table-full-dropping-packet-en-kernel-2-6-32/" title="nf_conntrack: table full, dropping packet en kernel 2.6.32">nf_conntrack: table full, dropping packet en kernel 2.6.32</a></li><li><a href="http://rm-rf.es/sslcertificatefile-file-certificado-crt-does-not-exist-or-empty/" title="SSLCertificateFile: file certificado.crt does not exist or empty">SSLCertificateFile: file certificado.crt does not exist or empty</a></li><li><a href="http://rm-rf.es/star-empaquetar-preservando-acl-y-atributos-extendidos-selinux/" title="star: empaquetar preservando ACL y atributos extendidos (SElinux)">star: empaquetar preservando ACL y atributos extendidos (SElinux)</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://rm-rf.es/deshabilitar-selinux-e-iptables-en-centos-51/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
	</channel>
</rss>

