Kami mewarisi banyak server yang digunakan dari tim lain. Beberapa dari mereka memiliki SELinux diaktifkan di atasnya, beberapa tidak. Karena SELinux, kami mengalami masalah dalam mengatur kata sandi ssh, server web kami, dll. Kami menemukan pekerjaan di sekitar situs pertukaran stackex ini , yaitu menjalankan:
restorecon -R -v ~/.ssh
Namun, karena kita tidak perlu SELinux berjalan untuk apa yang kita lakukan, mungkin lebih mudah untuk mematikannya daripada bagi kita untuk mengingat semua orang menjalankan cmd di atas pada dir apa pun yang membutuhkan izin.
Bisakah kita mematikan SELinux tanpa dampak apa pun atau lebih baik hanya citra ulang server? Satu hal yang perlu diperhatikan; grup IT kami sangat sibuk sehingga pencitraan ulang server tidak tinggi di daftar mereka kecuali jika benar-benar diperlukan (perlu kasus bisnis yang sangat baik) ... atau seseorang menyuap bos mereka dengan sebotol scotch atau wiski.
PEMBARUAN: Terima kasih atas saran dan saran semua orang. Semua server ini akan digunakan sebagai server dev internal. Tidak akan ada akses luar ke mesin-mesin ini sehingga keamanan tidak menjadi perhatian utama kami. Server kami saat ini yang kami gunakan semua (sepengetahuan saya) tidak memiliki SELinux diaktifkan. Beberapa yang baru saja dilakukan manajer saya dan itulah yang sedang kami nonaktifkan sehingga semua yang ada di cluster kami seragam.