<div>Hi Daniel,</div>
<div>&nbsp;</div># This file controls the state of SELinux on the system.<br># SELINUX= can take one of these three values:<br>#&nbsp;&nbsp;&nbsp; enforcing - SELinux security policy is enforced.<br>#&nbsp;&nbsp;&nbsp; permissive - SELinux prints warnings instead of enforcing.<br>
#&nbsp;&nbsp;&nbsp; disabled - No SELinux policy is loaded.<br>SELINUX=enforcing<br># SELINUXTYPE= can take one of these two values:<br>#&nbsp;&nbsp;&nbsp; targeted - Only targeted network daemons are protected.<br>#&nbsp;&nbsp;&nbsp; strict - Full SELinux protection.<br>
#&nbsp;&nbsp;&nbsp; mls - Multi Level Security protection.<br>SELINUXTYPE=targeted <br># SETLOCALDEFS= Check local definition changes<br>SETLOCALDEFS=0 <br><br>CentOS 5.2 Kernel<br>kernel-PAE-2.6.18-92.1.10.el5<br><div>&nbsp;</div>
<div>&nbsp;</div>
<div>Thanks,</div>
<div>Paulo</div>
<div>&nbsp;</div>
<div>On Fri, Jan 23, 2009 at 8:38 PM, Daniel J Walsh <span dir="ltr">&lt;<a href="mailto:dwalsh@redhat.com" target="_blank">dwalsh@redhat.com</a>&gt;</span> wrote:<br></div>
<div class="gmail_quote">
<blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0px 0px 0px 0.8ex; padding-left: 1ex;">-----BEGIN PGP SIGNED MESSAGE-----<br>Hash: SHA1<br>
<div>
<div></div>
<div><br>Paulo Santos wrote:<br>&gt; Hi all,<br>&gt;<br>&gt; I googled a bit about this, but didn&#39;t found anything so i decided to send<br>&gt; this email to get some information/help.<br>&gt;<br>&gt; I have several servers running on a netbooted image, which on its base, does<br>

&gt; not contain any selinux related packages.<br>&gt; Currently I&#39;m installing on the beginning of the boot process the following<br>&gt; package:<br>&gt;<br>&gt; Installing:<br>&gt; &nbsp;selinux-policy-targeted &nbsp;noarch &nbsp; &nbsp; 2.4.6-137.1.el5 &nbsp;updates &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 911<br>

&gt; k<br>&gt; Installing for dependencies:<br>&gt; &nbsp;audit-libs-python &nbsp; &nbsp; &nbsp; x86_64 &nbsp; &nbsp; 1.6.5-9.el5 &nbsp; &nbsp; &nbsp;base &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 75 k<br>&gt; &nbsp;diffutils &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; x86_64 &nbsp; &nbsp; 2.8.1-15.2.3.el5 &nbsp;base &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;211<br>&gt; k<br>

&gt; &nbsp;libselinux-python &nbsp; &nbsp; &nbsp; x86_64 &nbsp; &nbsp; 1.33.4-5.el5 &nbsp; &nbsp; base &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 59 k<br>&gt; &nbsp;libsemanage &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; x86_64 &nbsp; &nbsp; 1.9.1-3.el5 &nbsp; &nbsp; &nbsp;base &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;138 k<br>&gt; &nbsp;policycoreutils &nbsp; &nbsp; &nbsp; &nbsp; x86_64 &nbsp; &nbsp; 1.33.12-14.el5 &nbsp; base &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;631 k<br>

&gt; &nbsp;selinux-policy &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;noarch &nbsp; &nbsp; 2.4.6-137.1.el5 &nbsp;updates &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 381 k<br>&gt;<br>&gt; In the end i still end up with SELinux disabled.<br>&gt;<br>&gt; My question is the following.<br>&gt; How do i enable SELinux already in runtime, after the boot process finished?<br>

&gt; (or do i need to modify the base image, to contain the selinux packages)<br>&gt;<br>&gt;<br>&gt; I apologize if this information can be found somewhere else, and if this is<br>&gt; not the correct place to ask the question.<br>

&gt;<br>&gt; Thanks,<br>&gt; Paulo<br>&gt;<br>&gt;<br>&gt;<br></div></div>&gt; ------------------------------------------------------------------------<br>&gt;<br>&gt; --<br>&gt; fedora-selinux-list mailing list<br>&gt; <a href="mailto:fedora-selinux-list@redhat.com" target="_blank">fedora-selinux-list@redhat.com</a><br>

&gt; <a href="https://www.redhat.com/mailman/listinfo/fedora-selinux-list" target="_blank">https://www.redhat.com/mailman/listinfo/fedora-selinux-list</a><br>What does /etc/selinux/config say?<br><br>Are you using a standard kernel?<br>

<br><br>-----BEGIN PGP SIGNATURE-----<br>Version: GnuPG v1.4.9 (GNU/Linux)<br>Comment: Using GnuPG with Fedora - <a href="http://enigmail.mozdev.org/" target="_blank">http://enigmail.mozdev.org</a><br><br>iEYEARECAAYFAkl6HLwACgkQrlYvE4MpobMYlwCgymfEuPQT/VRMwTmMdIVPSDnH<br>

JJ8AoMzKzTJhE1GDcxAH9iJAWpFnZec/<br>=s4IB<br>-----END PGP SIGNATURE-----<br></blockquote></div><br>