Pour installer MACC avec SELinux, suivez l’une des options ci-dessous.
Option 1
Pour installer MACC avec RHEL 8 SELinux en mode d’application :
- Exécutez les commandes suivantes :
# semanage fcontext -a -e /lib/modules /usr/local/mcafee/solidcore/kmod
# restorecon -Rv /usr/local/mcafee/solidcore/kmod/
- Follow the onscreen prompts to tnstall MACC on your RHEL 8 server.
Option 2
MACC Linux prend également en charge SELinux en mode permissif. Dans ce mode, la stratégie SELinux n’est pas mise en œuvre et l’accès n’est pas refusé.
Les refus sont consignés pour les actions qui auraient été refusées si elles étaient exécutées en mode d’application et non configurées.
Pour définir SELinux en mode permissif, utilisez l’une des méthodes suivantes :
- Modifiez le fichier de configuration principale de SELinux : /etc/selinux/config
- Jeu SELINUX=permissive
- Redémarrez votre système après la modification.
- Exécutez la commande suivante :
sudo sed -i 's/^SELINUX=.*/SELINUX=permissive/g' /etc/selinux/config
- Pour vérifier que la commande ci-dessus a été sucessful, exécutez la commande suivante :
$ cat /etc/selinux/config | grep SELINUX= | grep -v ^#
La sortie doit afficher :
SELINUX=permissive
Option 3
Si les options ci-dessus ne fonctionnent pas, désactivez SELinux et redémarrez et vérifiez que MACC peut être activé.
Pour désactiver de manière permanente SELinux, utilisez l’une des méthodes suivantes :
- Modifiez le fichier de configuration principal de SELinux ici : /etc/selinux/config
- Jeu SELINUX=disabled
- Redémarrez votre système après avoir apporté les modifications.
- Exécutez la commande suivante :
sudo sed -i 's/^SELINUX=.*/SELINUX=disabled/g' /etc/selinux/config
- Pour vérifier que la commande ci-dessus a été sucessful, exécutez la commande suivante :
$ cat /etc/selinux/config | grep SELINUX= | grep -v ^#
La sortie doit afficher :
SELINUX=disabled
Pour plus d’informations sur SELinux, reportez-vous à la section
Documentation de Red Hat.