madko wrote:Bonjour,
1) je ne savais pas que SeLinux avait une interface graphique
2) La sécurité est-elle nécessaire? Disons que tant que ça te pose pas de soucis pourquoi vouloir t'en passer?
3) SELinux ne se désinstalle pas, il est intégré au kernel. Il peut se désactiver par contre. 2 méthodes:
- temporaire avec la commande setenforce 0 (puis 1 pour remettre)
- ou plus permanente, via le fichier /etc/selinux/config (suivi d'un reboot ou de la commande setenforce)
Il y a des outils comme sealert, ou le fichier de log /var/log/audit/audit.log pour voir si seLinux a bloquer quelque chose. Aujourd'hui les paquets étant bien foutus, c'est rare d'être embêter par SeLinux.
Merci pour tes réponses, la sécurité est importante, tu as raison.
Pour l'interface graphique, je fais référence à Policycoreutils-gui "[qui]est une interface de gestion de SELinux qui incorpore l'ancien paquet connu sous le nom de system-config-selinux !"
En fait, j'avais déjà utilisé Fedora auparavant et SElinux m'avait assez ennuyé...
Quant au fichier /var/log/audit/audit.log, je sais l'afficher certes mais sincèrement je n'y comprends pas grand chose d'où SEalert certainement qui traduit le charabia en langage intelligible par le commun des utilisateurs.