selinux: runtime disable is deprecated, add some ssleep() discomfort
authorPaul Moore <paul@paul-moore.com>
Tue, 1 Mar 2022 22:53:01 +0000 (17:53 -0500)
committerPaul Moore <paul@paul-moore.com>
Mon, 4 Apr 2022 20:20:51 +0000 (16:20 -0400)
commit43b666622c60bc001f2f8a19f5f97946ff53a5cc
tree4ff2512ec24ba3e83cd6030aaa6addc6e38047cc
parent0a9876f36b08706d9954d8ccb42d0cd85f210333
selinux: runtime disable is deprecated, add some ssleep() discomfort

We deprecated the SELinux runtime disable functionality in Linux
v5.6, and it is time to get a bit more serious about removing it.
Add a five second sleep to anyone using it to help draw their
attention to the deprecation and provide a URL which helps explain
things in more detail, including how to add kernel command line
parameters to some of the more popular Linux distributions.

Acked-by: Casey Schaufler <casey@schaufler-ca.com>
Signed-off-by: Paul Moore <paul@paul-moore.com>
security/selinux/selinuxfs.c