Abbiamo ereditato un gruppo di server usati da un altro team. Alcuni di essi hanno SELinux abilitato, altri no. A causa di SELinux, stiamo riscontrando problemi nell'impostare ssh senza password, il nostro server web, ecc. Abbiamo trovato un lavoro su questo sito di stackexchange , che deve essere eseguito:
restorecon -R -v ~/.ssh
Tuttavia, poiché non abbiamo bisogno di SELinux in esecuzione per quello che facciamo, potrebbe essere più facile disattivarlo che per noi ricordare di far eseguire a tutti il cmd sopra su qualunque directory abbia bisogno di autorizzazioni.
Possiamo disattivare SELinux senza ripercussioni lungo la strada o è meglio ridisegnare l'immagine del server? Una cosa da notare; il nostro gruppo IT è davvero impegnato, quindi il re-imaging di un server non è in cima alla lista a meno che non sia assolutamente necessario (serve un ottimo caso aziendale) ... o qualcuno corrompe il proprio capo con una bottiglia di scotch o whisky.
AGGIORNAMENTO: Grazie per il suggerimento e il consiglio di tutti. Tutti questi server verranno utilizzati come server di sviluppo interni. Non ci sarà alcun accesso esterno a queste macchine, quindi la sicurezza non ci preoccupa molto. I nostri attuali server che stiamo usando tutti (per quanto ne so) non hanno SELinux abilitato. Alcuni di quelli che il mio manager ha appena acquisito fanno e quelli sono quelli che stiamo cercando di disabilitare, quindi tutto nel nostro cluster è uniforme.