Aws ec2インスタンスにインストールされたrhel7環境でSELinuxを無効にしようとしています。 /etc/selinux/config
ファイルを編集してSELINUX=disabled
を設定した後、システムを再起動しました。再起動後、sestatus
コマンドを実行したところ、有効なままであることがわかりました。
SELinux status: enabled
SELinuxfs mount: /sys/fs/selinux
SELinux root directory: /etc/selinux
Loaded policy name: targeted
Current mode: enforcing
Mode from config file: enforcing
Policy MLS status: enabled
Policy deny_unknown status: allowed
Max kernel policy version: 28
なぜそれが変わらないのか?
問題が見つかりました。 /etc/selinux/config
ファイルにはSELINUX=disabled
が定義される前にSELINUX = Enforcingがあり、selinuxを無効にできないため、SELINUX=enforcing
にコメントして機能しました