2013年12月26日木曜日

Fedora 20 で SELINUX=disabled が効かなくなった件について

一部TLをお騒がせしたらしい↓の件ですが、
これはFedora特有の(おそらく)バグです。
→ 2013/12/30 追記: やはりバグでした。 libselinux-2.2.1-6.fc20 に yum updateすることで解消します。2.2.1-6 は2014/01/01ごろまでには各ミラーに行き渡ると思います。待てない場合は updates-testing リポジトリのを使うと良いです。詳細はリンク先参照。

Q&A
  • 設定まちがってんだろm9 → いいえ
  • rebootしてないだけだろm9 → いいえ
  • RedHatもそのうちpermissive強制になるの?→単なるバグと思われるので、ならないと思います
  • 同じ事象に遭遇しちゃったんだけどどうすれば? → permissiveでも問題ないなら放置でOK。permissiveで問題があるなら yum downgrade 'libselinux*' で 2.1.13-19 に戻すか、kernelオプションに selinux=0 を追加してkernelでSELinuxを切りましょう