Menghapus custom policy atau module pada RHEL, Centos dan Fedora

Untuk menghapus module kita bisa memulai dari melakukan pengecekan terhadap module selinux yang telah di implementasikan menggunakan perintah berikut:

1
sudo semodule --list=full

contoh dari output dari perintah tersebut adalah sebagai berikut

1
2
3
4
5
6
7
8
9
200 pasta             pp          
200 swtpm             pp          
200 swtpm_svirt       pp          
200 usbguard          pp          
100 abrt              pp          
100 accountsd         pp          
100 acct              pp          
100 afs               pp         
--- dan seterusnya --- 

angka 200 adalah nilai prioritas, kemudian di ikuti dengan nama module. dalam contoh kali ini kita akan menghapus module pasta dengan nilai priority 200 .

Silahkan sesuaikan nama module dan nilai priority dengan module yang ingin anda hapus. Untuk menghapus module selinux bisa menggunakan perintah di bawah ini.

1
semodule -X<priority> -r <modulename>

sebagai contoh, jika ingin menghapus module pasta berdasarkan list di atas maka kita bisa mengugunakan perintah

1
semodule -X 200 -r pasta

selanjutnya lakukan pengecekan kembali dengan perintah sebagai berikut

1
sudo semodule --list=full | grep "pasta"

Jika tidak ada hasil yang ditampilkan berarti module telah berhasil di hapus dari selinux.

comments powered by Disqus