objectif
Activer des capacités contrôlées sans réécrire des politiques complètes.
code minimal
getsebool -a | grep httpd
sudo setsebool -P httpd_can_network_connect on
utilisation
# vérifier
getsebool httpd_can_network_connect
variante(s) utile(s)
# activer smtp sortant pour httpd
sudo setsebool -P httpd_can_sendmail on
notes
-Prend persistant via policy, sinon reset au reboot.- combinez avec
semanage portsi port non standard.