Android

Kuinka poistaa selinux käytöstä centos 7: llä

Howto install Ambari on Ubuntu

Howto install Ambari on Ubuntu

Sisällysluettelo:

Anonim

SELinux (Security Enhanced Linux) on Linux-ytimen tietoturvamoduuli, joka antaa järjestelmänvalvojille ja käyttäjille paremman pääsyn hallintaan. Se sallii pääsyn SELinux-käytäntösääntöihin perustuen.

SELinux-käytäntösäännöt määrittelevät kuinka prosessit ja käyttäjät ovat vuorovaikutuksessa toistensa kanssa sekä miten prosessit ja käyttäjät ovat vuorovaikutuksessa tiedostojen kanssa.

Kun mikään SELinux-käytäntösääntö ei nimenomaisesti salli pääsyä, kuten esimerkiksi tiedoston avausprosessille, pääsy evätään.

SELinuxilla on kolme tilaa:

  • Täytäntöönpano: SELinux sallii pääsyn SELinux-käytäntösääntöihin perustuen. Hyväksyntä: SELinux kirjaa vain toiminnot, jotka olisi hylätty, jos ne toimisivat valvomustilassa. Poistettu käytöstä: SELinux-käytäntöä ei ladata.

Oletuksena, CentOS 7: ssä, SELinux on käytössä ja valvomustilassa.

On suositeltavaa pitää SELinux valvomustilassa, mutta joissain tapauksissa joudut ehkä asettamaan sen sallittavaan tilaan tai poistamaan sen kokonaan käytöstä.

Tässä opetusohjelmassa näytämme, kuinka SELinux poistetaan käytöstä CentOS 7 -järjestelmissä.

edellytykset

Ennen kuin aloitat opetusohjelman, varmista, että olet kirjautunut sisään käyttäjänä, jolla on sudo-oikeudet.

Tarkista SELinux-tila

Jos haluat tarkastella järjestelmässäsi käytössä olevaa SELinux-tilaa ja SELinux-käytäntöä, käytä sestatus komentoa:

sestatus

SELinux status: enabled SELinuxfs mount: /sys/fs/selinux SELinux root directory: /etc/selinux Loaded policy name: targeted Current mode: enforcing Mode from config file: enforcing Policy MLS status: enabled Policy deny_unknown status: allowed Max kernel policy version: 31

Yllä olevasta tuotosta voi nähdä, että SELinux on käytössä ja asetettu valvontatilaan.

Poista SELinux käytöstä

Voit muuttaa SELinux-tilan väliaikaisesti targeted permissive seuraavalla komennolla:

sudo setenforce 0

Tämä muutos on kuitenkin voimassa vain nykyisessä ajonaikaisessa istunnossa.

Poista SELinux pysyvästi käytöstä CentOS 7 -järjestelmässäsi seuraavasti:

  1. Avaa /etc/selinux/config tiedosto ja aseta SELINUX modi disabled :

    / Etc / selinux / config

    # This file controls the state of SELinux on the system. # SELINUX= can take one of these three values: # enforcing - SELinux security policy is enforced. # permissive - SELinux prints warnings instead of enforcing. # disabled - No SELinux policy is loaded. SELINUX=disabled # SELINUXTYPE= can take one of these two values: # targeted - Targeted processes are protected, # mls - Multi Level Security protection. SELINUXTYPE=targeted

    Tallenna tiedosto ja käynnistä CentOS-järjestelmä uudelleen:

    sudo shutdown -r now

    Kun järjestelmä on käynnistynyt, tarkista muutos sestatus komennolla:

    sestatus

    Tuloksen tulisi näyttää tältä:

    SELinux status: disabled

johtopäätös

Tässä opetusohjelmassa opit, kuinka SELinux voidaan poistaa pysyvästi käytöstä CentOS 7 -järjestelmissä.

Sinun tulisi myös käydä CentOS SELinux -oppaassa ja oppia lisää SELinuxin tehokkaista ominaisuuksista.

turvallisuus centos