bash.im ithappens.me zadolba.li
5078

К опасностям не привыкать

29 декабря 2010, 16:45

Есть такой популярный среди линуксоидов дистрибутив Red Hat. Случилось мне обучаться на официальных курсах в одном из уважаемых центров Москвы. В программу входило изучение защитного механизма SELinux. Если глянуть любую статью, посвященную настройке и установке «шапки», первой строкой вы увидите: «Отключите SELinux». И поделом: штука зловредная, требует хлопотной настройки, но в общем-то полезная. Поскольку нас обучало светило Red Hat, то речи не могло идти о том, чтобы эту штуку выключить. Итак, в ходе рассказа инструктор объясняет:

— Смотрите, Red Hat о вас позаботился и сделал утилитку setroubleshoot, которая говорит, что не нравится SELinux, и рекомендует, какие настройки внести, чтобы всё стало хорошо. А теперь смотрите пример.

Препод вносит умышленную ошибку в конфигурацию сервера. Естественно, SELinux запрещает это сделать, а setroubleshoot выдаёт запись, что он это заметил и готов дать совет. Ну-ка, что посоветует магическая утилитка?

«Выключите SELinux».