[KB880] Ist die ESET Security für Linux Kompatibel mit SE Linux und grsecurity?

Lösung

ESET Security für Linux ist nicht kompatibel mit SE Linux und grsecurity.

Wenn Sie Probleme mit SELinux haben, es aber nicht benutzen, können Sie das System mit den folgenden Kommandos in den "Zulassen-Modus" versetzen:

echo 0 > /selinux/enforce
vi /etc/selinux/config


Set SELinux to disabled in configuration file.

SELINUX=disabled

 

Für grsecurity, fügen Sie eine vertrauenswürdige Gruppe und in der Gruppe den Benutzer esets hinzu.

# groupadd -g grsecgroup
# vi /etc/group
grsecgroup:x:123:esets #Example


Aktivieren Sie 'Trusted Path Execution (TPE)' und 'Invert GID option' in der grsecurity


# echo > /proc/sys/kernel/grsecurity/tpe_gid
# echo 1 > /proc/sys/kernel/grsecurity/tpe
# echo 1 > /proc/sys/kernel/grsecurity/grsec_lock

Das gleiche über sysctl Kommando:

# sysctl kernel.grsecurity.tpe_gid = kernel.grsecurity.tpe = 1 kernel.grsecurity.grsec_lock = 1

Um die grsecurity permanent zu aktivieren  editieren Sie die /etc/sysctl.conf und fügen die folgenden Zeilen hinzu:

kernel.grsecurity.tpe_gid =
kernel.grsecurity.tpe = 1
kernel.grsecurity.grsec_lock = 1


 

Zusätzliche Hilfestellung