[KB880] ¿Los productos ESET para Linux son compatibles con SELinux y grsecurity?

Solución

Los productos de seguridad de ESET para Linux no es compatibles con SELinux y grsecurity.

Si experimenta inconvenientes con SELinux y puede prescindir de este, puede cambiar el sistema al modo permisivo mediante el empleo de los siguientes comandos:

echo 0 > /selinux/enforce
vi /etc/selinux/config

Configure SELinux en "deshabilitado" dentro del archivo de configuración.

SELINUX=disabled

Para grsecurity, agregue un grupo de confianza y el usuario esets al grupo.

# groupadd -g  grsecgroup
# vi /etc/group
grsecgroup:x:123:esets #Example

Habilite 'Trusted Path Execution (TPE)' e 'Invert GID option' dentro de grsecurity.

# echo  > /proc/sys/kernel/grsecurity/tpe_gid
# echo 1 > /proc/sys/kernel/grsecurity/tpe
# echo 1 > /proc/sys/kernel/grsecurity/grsec_lock

De la misma manera a través de comando sysctl:

# sysctl kernel.grsecurity.tpe_gid =  kernel.grsecurity.tpe = 1 kernel.grsecurity.grsec_lock = 1

Para habilitar grsecurity permanentemente, edite /etc/sysctl.conf y agregue las siguientes líneas:

kernel.grsecurity.tpe_gid = 
kernel.grsecurity.tpe = 1
kernel.grsecurity.grsec_lock = 1

 

Asistencia adicional