Questão de Sistemas Operacionais — Geral — FCC 2025
- Código
- fc150751
- Banca
- FCC
- Órgão
- TRF 4
- Ano
- 2025
- Cargo
- AJ TRF4
No Red Hat Enterprise Linux (última versão) um analista de suporte precisa verificar em qual modo o SELinux está operando para, se necessário, reforçar a segurança do sistema. Para tanto, ele aplicou o comando sestatus, tendo como saída:
| SELinux status : | enabled |
| SELinuxfs mount : | /sys/fs/selinux |
| SELinux root directory: | /etc/selinux |
| Loaded policy name: | targeted |
| Current mode: | permissive |
| Mode from config file : | enforcing |
| Policy MLS status: | enabled |
| Policy deny_unknown status : | allowed |
| Mernory procection checking: | actual (secure) |
| Max kernel policy version: | 31 |
Sobre a saída e o comportamento do sistema, o analista concluiu que
- Aa política do SELinux não está carregada. Para carregá-la, por medida de segurança, o parâmetro Loaded policy name deve ser alterado para enforcing no arquivo /sys/fs/selinux e na sequência aplicar o comando service selinux reload para recarregar as configurações.
- Ba política SELinux está aplicada. O SELinux não nega nenhuma operação, mas registra mensagens AVC em /etc/selinux.
- Cas mensagens AVC não podem ser utilizadas para solução de problemas, depuração e melhorias na política SELinux. Para ativá-las, é necessário aplicar o comando getenforce e reiniciar o sistema.
- Dpara aumentar a segurança é recomendado mudar para o modo enforcing, configurando a opçao SELINUX=enforcing, localizada no arquivo /etc/selinux/config e na sequência reiniciar o sistema.
- Eo SELinux está configurado no modo permissivo. Para ativá-lo, é necessário aplicar o comando getenforce e reiniciar o sistema.