add SELinux note

This commit is contained in:
ps 2026-03-29 06:04:58 +03:00
parent 7625d09c93
commit 5b23664b28

View file

@ -151,6 +151,20 @@ free -h
Звісно, у випадку з класичним файлом підкачки, збільшиться кількість операцій запису, що важливо враховувати особливо при використанні SSD. Утім, своє завдання в контексті енергозаощадження цей спосіб виконує: з переходом з "офроад" на "асфальт" можна буде повернути попередні налаштування.
## SELinux
Я давно планував грохнути цю приблуду через її бісящі маркери доступу, які часто потрібно обслуговувати окремо від chown/chmod. Користі від подібного костиля для себе не бачу, бо й так вішаю окремі сервіси на їх окремі облікові записи UNIX і вони просто не мають доступу на ті файли, які я навмисне відмітив як 0400. Також я не бачу логіки в системі захисту, яка є цілком і повністю залежною від компрометації root.
Вчора таки дібрався і вимкнув:
``` /etc/selinux/config
SELINUX=disabled
```
Сьогодні увімкнув комп'ютер і був шокований швидкістю завантаження системи! Також, стали набагато швидше працювати програми, які через осучаснення SSD - все активніше використовують файловий кеш (і відповідно система створює для нього індекс SELinux)
SELinux - це однозначно бонус до швидкості системи, терміну служби HDD/SSD, а звідти - енергоефективності.
## DNS/HTTPS трафік
Це може здаватись дрібницею, але сумарно, дрібні запити HTTPs значно впливають на час роботи батареї: