Разница между режимами enforcing, permissive и disabled в SELinux заключается в следующем:
- Enforcing. 23 Доступ ограничивается в соответствии с политикой. 2 В этом случае запрещено всё, что в явном виде не разрешено. 2 Enforcing является режимом по умолчанию. 2
- Permissive. 23 В этом режиме SELinux ведёт лог действий, которые нарушают политику. 2 В режиме enforcing нарушающие политику действия были бы запрещены, здесь же сами действия разрешены. 2
- Disabled. 23 Режим полного отключения SELinux. 2
Таким образом, в режиме enforcing политика SELinux применяется, в режиме permissive ведётся лог любых отказов, а в режиме disabled политика не применяется и не ведётся лог. 12