SELinux of AppArmor blokkeert mijn applicatie, mag ik het uitzetten?
Bijna nooit. Beter een policy aanpassen dan de hele beveiligingslaag uitzetten.
Probeer dit eerst zelf
- 1Bekijk audit-logs welke regel blokkeert
- 2Specifieke booleans of profile aanpassen
- 3Permissive-mode tijdelijk om te diagnosticeren
- 4Daarna terug naar enforcing
Wanneer ons inschakelen
Vendor adviseert het uit te zetten: vraag waarom, eerst escalate naar vendor-support.
Zie ook
- Eén DC of twee DC's voor een MKB-kantoor?Twee is bijna altijd het juiste antwoord; één DC is een single point of failure voor logon, DNS en GPO.
- Moet ik FSMO-rollen verdelen over twee DC's?Voor een klein domein mag alles op één DC; bij twee DC's is verdelen netter maar geen must.
- Hoe weet ik of mijn AD-replicatie gezond is?Replicatie-fouten sluipen er stilletjes in; ze worden pas zichtbaar als logins of GPO's gek doen.
Past het bovenstaande niet?
Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.
Of doe het helemaal niet zelf
Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.