FAQ – Produkty dla firmy (biznesowe) :
- Jak skonfigurować uwierzytelnianie dwuskładnikowe dla konsoli Cloud przy pomocy aplikacji Google Authenticator
- Jak usunąć przestarzałe punkty końcowe w konsoli GravityZone (konsola w chmurze)
- Jak cicho odinstalować chronionego hasłem agenta Endpoint Security dla MacOS
- Najczęściej zadawane pytania dotyczące migracji do Bitdefender Endpoint Security Tools w wersji 7
- Wsparcie Bitdefender Endpoint Security Tools dla urządzeń z procesorem Apple M1
- Jak zaktualizować TLS do wersji 1.2 oraz dlaczego jest to istotne dla funkcjonalności Bitdefender Endpoint Security Tools?
- Jak ręcznie zaktualizować Bitdefender Endpoint Security Tools (BEST)
- Telnet – Jak sprawdzić połączenie z serwerem licencyjnym
- Wsparcie Bitdefender dla przestarzałych rozszerzeń jądra w macOS
- Lista zmian dla aktualizacji z Marca 2020 – GravityZone (wersja Cloud)
Ten artykuł opisuje co zrobić, aby moduł SELinux był kompatybilny ze skanowaniem Dostępowym w Bitdefender Endpoint Security Tools (BEST) dla Linux.
Problem
Security-Enhanced Linux (SELinux) jest modułem jądra, które zapewnia mechanizm wspierania zasad bezpieczeństwa kontroli dostępu. Mechanizm ingeruje w moduł Antymalware w BEST dla Linux, tak że skanowanie podczas uzyskiwania dostępu nie działa poprawnie, gdy zasady SELinux są ustawione na wymuszanie (Enforcing).
Rozwiązanie
Aby rozwiązać ten problem, musisz zmienić zasady SELinuksa na Permissive lub Disabled (zalecane). W ten sposób dostosowujesz SELinux do skanowania podczas uzyskiwania dostępu:
1. Sprawdź status SELinux na punkcie końcowym za pomocą następującej komendy:
sudo sestatus
d) Edytuj wiersz rozpoczynający się od SELINUX= w następujący sposób
– Dla trybu Permissive:
SELINUX=permissive

Dla trybu Disabled:
SELINUX=disabled

e) Zapisz plik.
Jeśli użyjesz nano do edycji konfiguracji, aby zapisać plik i wyjść użyj następującej sekwencji: Ctrl+O, Enter, Ctrl+X.
f) Uruchom ponownie punkt końcowy.
g) Po ponownym uruchomieniu, sprawdź status SELinux, przez ponowne uruchomienie komendy:
sudo sestatus
Na wyjściu powinno być premissive lub disabled.

h) Sprawdź status modułu Antymalware za pomocą następującej komendy:
Moduł Antymalware powinien mieć status On (aktywny).

Jeśli moduł Antymalware ma status OFF, mimo że SELinux jest poprawnie skonfigurowany zajrzyj do tego artykułu w celu rozwiązania problemów z Bitdefender Endpoint Security Tools for Linux.