Para instalar MACC con SELinux, siga cualquiera de las opciones que se indican a continuación.
Opción 1
Para instalar MACC con RHEL 8 SELinux en modo de "implementación":
- Ejecute los siguientes comandos:
# semanage fcontext -a -e /lib/modules /usr/local/mcafee/solidcore/kmod
# restorecon -Rv /usr/local/mcafee/solidcore/kmod/
- Follow the onscreen prompts to tnstall MACC on your RHEL 8 server.
Opción 2
MACC Linux también es compatible con SELinux en modo permisivo. En este modo, la Directiva de SELinux no se implementa y no se deniega el acceso.
Las denegaciones se registran para las acciones que se habrían negado si se ejecutaran en modo de implementación y no se han configurado.
Para establecer SELinux en modo permisivo, utilice uno de los métodos siguientes:
- Edite el archivo de configuración principal de SELinux: /etc/selinux/config
- Definición SELINUX=permissive
- Reinicie el sistema tras el cambio.
- Ejecute el siguiente comando:
sudo sed -i 's/^SELINUX=.*/SELINUX=permissive/g' /etc/selinux/config
- Para comprobar que el comando anterior era Sucessful, ejecute:
$ cat /etc/selinux/config | grep SELINUX= | grep -v ^#
El resultado debe mostrar:
SELINUX=permissive
Opción 3
Si las opciones anteriores no funcionan, desactive SELinux y reinicie y verifique que MACC se pueda activar.
Para desactivar de forma permanente SELinux, utilice uno de los métodos siguientes:
- Edite el archivo de configuración principal de SELinux aquí: /etc/selinux/config
- Definición SELINUX=disabled
- Reinicie el sistema después de realizar el cambio.
- Ejecute el siguiente comando:
sudo sed -i 's/^SELINUX=.*/SELINUX=disabled/g' /etc/selinux/config
- Para comprobar que el comando anterior era Sucessful, ejecute:
$ cat /etc/selinux/config | grep SELINUX= | grep -v ^#
El resultado debe mostrar:
SELINUX=disabled
Para obtener más información acerca de SELinux, consulte
Red Hat documentación.