Product SiteDocumentation Site

5.6.2. Configurando los Booleanos

El comando setsebool nombre-de-booleano x activa o desactiva Booleanos, donde nombre-de-booleano es un nombre de Booleano, y x es on para activar, u off para desactivar.
El siguiente ejemplo muestra la configuración de Booleano httpd_can_network_connect_db:
  1. Por defecto, el booleano httpd_can_network_connect_db está apagado, impidiendo a los scripts y módulos del Servidor HTTP Apache conectarse a servidores de bases de datos:
    $ /usr/sbin/getsebool httpd_can_network_connect_db
    httpd_can_network_connect_db --> off
    
  2. Para permitir temporalmente a los scripts y módulos del Servidor HTTP Apache conectarse a servidores de bases de datos, ejecute el comando setsebool httpd_can_network_connect_db on como usuario root de Linux.
  3. Use el comando getsebool httpd_can_network_connect_db para verificar que el Booleano está activado:
    $ /usr/sbin/getsebool httpd_can_network_connect_db
    httpd_can_network_connect_db --> on
    
    Esto permite a los scripts y módulos del Servidor HTTP Apache conectarse a servidores de bases de datos.
  4. Este cambio no es persistente entre reinicios. Para hacer los cambios persistentes, corra el comando setsebool -P boolean-name on como usuario root de Linux:
    # /usr/sbin/setsebool -P httpd_can_network_connect_db on
    
  5. Para revertir temporalmente el comportamiento por defecto, como usuario root de Linux, corra el comando setsebool httpd_can_network_connect_db off. Para que los cambios sean persistentes entre reiniciadas, ejecute el comando setsebool -P httpd_can_network_connect_db off.