Wir haben eine Reihe gebrauchter Server von einem anderen Team geerbt. Einige von ihnen haben SELinux aktiviert, andere nicht. Aufgrund von SELinux haben wir Probleme beim Einrichten von ssh ohne Passwort, unseres Webservers usw. Wir haben auf dieser Stackexchange-Site eine Lösung gefunden , die ausgeführt werden soll:
restorecon -R -v ~/.ssh
Da SELinux jedoch nicht für das ausgeführt werden muss, was wir tun, ist es möglicherweise einfacher, es auszuschalten, als sich daran zu erinnern, dass alle Benutzer das oben genannte cmd für jedes Verzeichnis ausführen, für das Berechtigungen erforderlich sind.
Können wir SELinux ausschalten, ohne dass sich dies später auswirkt, oder ist es besser, den Server einfach neu abzubilden? Eine Sache zu beachten; Unsere IT-Gruppe ist sehr beschäftigt, daher steht die Neubildung eines Servers nicht ganz oben auf ihrer Liste, es sei denn, dies ist unbedingt erforderlich (Sie benötigen einen sehr guten Business Case) ... oder jemand besticht seinen Chef mit einer Flasche Scotch oder Whisky.
UPDATE: Vielen Dank für alle Vorschläge und Ratschläge. Diese Server werden alle als interne Entwicklungsserver verwendet. Es wird keinen externen Zugriff auf diese Maschinen geben, daher ist uns die Sicherheit kein großes Anliegen. Auf unseren aktuellen Servern, die wir alle verwenden (nach meinem besten Wissen), ist SELinux nicht aktiviert. Einige von denen, die mein Manager gerade erworben hat, tun dies und diese sind diejenigen, die wir deaktivieren möchten, damit alles in unserem Cluster einheitlich ist.