Bienvenido(a) a Alcance Libre 07/10/2022, 07:39

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Programas y Aplicaciones New Topic Post Reply
 Selinux desactivar o configurar
Tópico anterior Tópico siguiente
   
Mario A Ferreira Márquez
 08/16/07 03:07PM (Leído 4,567 veces)  

Nuevo

Estado: desconectado
Forum User

Identificado: 06/06/07
Mensajes: 6
Hola a todos, para poder ejecutar un comando desde php con shell_exec() usando un permiso de sudo, tuve que "desactivar" selinux con:

PHP Formatted Code
echo 0 > /selinux/enforce


lo que no estoy seguro es qué hice exactamente, en la página donde encontre la solución, encontré que regresará a la normalidad si hago un

PHP Formatted Code
echo 1 > /selinux/enforce


Pero me gustaría que me ayudaran a ver si es posible no desactivar completamente selinux, porque parece ser que es importante para la seguridad. En todas las páginas que revisé, para usar php shell_exec() con sudo, la única solución que encontré fue esa.

Gracias.
 
Profile Email
 Quote
Luis Gracia
 10/25/18 02:02PM  

Nuevo

Estado: desconectado
Forum User

Identificado: 10/25/18
Mensajes: 3
solo se que tienes que crear un permiso especial para la cuenta y sobre el objeto que se ve afectado al ejecutar tu comando, Si está activo el enforcing tienes que hacer que una cuenta pueda ejecutar ese comando y si alguna carpeta se ve afectada o un archivo tienes que crear permisos (políticas de SELinux) no te puedo ayudar más, aún estoy aprendiendom del tema. Saludos.
 
Profile Email
 Quote
Joel Barrios Dueñas
 10/29/18 04:25PM  

Admin

Estado: desconectado
Site Admin

Identificado: 02/17/07
Mensajes: 1761
Localización:Mexico
No te va a funcionar porque desde hace MUUUUUCHOS años de dejó de utilizar /selinux/enforce.

Ejecuta:

BASH Formatted Code
setenforce 0


Y edita /etc/sysconfig/selinux y cambia:

SELINUX=enforcing

Por:

BASH Formatted Code
SELINUX=permissive


Con lo anterior puedes activar y desactivar usando setenforce con valor 0 o 1 según el caso lo requiera.

O bien deshabilita por completo:

BASH Formatted Code
SELINUX=disabled


Reinicia para aplicar cambios.
 
Profile Email Website
 Quote
Contenido generado en: 0.14 segundos New Topic Post Reply
 Todas las horas son CDT. Hora actual 07:39 AM.
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado