Bug 54763 - Невозможно использовать selinux
Summary: Невозможно использовать selinux
Status: CLOSED NOTABUG
Alias: None
Product: Branch p11
Classification: Unclassified
Component: libselinux (show other bugs)
Version: unspecified
Hardware: x86_64 Linux
: P5 normal
Assignee: Anton Zhukharev
QA Contact: qa-p11@altlinux.org
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2025-06-10 13:56 MSK by Сергей Серов
Modified: 2025-07-07 19:41 MSK (History)
4 users (show)

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Сергей Серов 2025-06-10 13:56:28 MSK
В ветке P11 и новых дистрибутивах на её основе не удалось понять как использовать Selinux. При установке дистрибутивов Альт Сервер 11 и Альт 11 Рабочая станция команды getenforce и setenforce не доступны. При установке пакета libselinux-utils команды доступны, но вывод сообщает об отключении Selinux. Команда sestatus не доступна.

Вот пример вывода в консоль после установки пакета libselinux-utils:

# sestatus
-bash: sestatus: команда не найдена
# setenforce 1
setenforce: SELinux is disabled
# getenforce
Disabled

При этом основной файл конфигурации selinux также отсутствует в системе:

# cat /etc/selinux/config
cat: /etc/selinux/config: Нет такого файла или каталога

Похоже, ядро собрано без поддержки selinux.

Кроме того, в ветке P11 не обнаружен и пакет selinux-policy-alt ранее отвечавший за базовые политики безопасности.

Есть ли в данный момент возможность использовать selinux в ветке P11?
Если нет то когда будет добавлена поддержка selinux?
Comment 1 Alexander Makeenkov 2025-06-16 10:14:02 MSK
(Ответ для Сергей Серов на комментарий #0)
> # sestatus
> -bash: sestatus: команда не найдена

# apt-get install policycoreutils
Comment 2 Сергей Серов 2025-06-16 12:19:44 MSK
Да, установка пакета решила проблему с отсутствием команды sestatus. Теперь вывод выглядит так:

 # sestatus
SELinux status:                 disabled

Остальные вопросы это не отменяет.
Comment 3 Anton Farygin 2025-06-18 15:43:46 MSK
в p11 по selinux не работает. Если нужен - просьба оформить заявку через поддержку.