Kif tiddiżattiva SELinux Temporanjament jew Permanentment


Linux hija meqjusa bħala waħda mis-sistemi operattivi l-aktar sikuri li tista 'tuża llum, jiġifieri minħabba l-karatteristiċi illustri ta' implimentazzjoni tas-sigurtà tiegħu bħal SELinux (Linux imtejjeb b'Sigurtà).

Biex nibdew, SELinux huwa deskritt bħala struttura ta 'sigurtà ta' kontroll ta 'aċċess mandatorju (MAC) eżegwita fil-kernel. SELinux joffri mezz biex jiġu infurzati xi politiki tas-sigurtà li kieku ma jkunux implimentati b'mod effettiv minn Amministratur tas-Sistema.

Meta tinstalla RHEL/CentOS jew diversi derivattivi, il-karatteristika jew is-servizz SELinux huwa attivat awtomatikament, minħabba dan, xi applikazzjonijiet fis-sistema tiegħek jistgħu fil-fatt ma jappoġġjawx dan il-mekkaniżmu ta 'sigurtà. Għalhekk, biex applikazzjonijiet bħal dawn jiffunzjonaw b'mod normali, trid tiddiżattiva jew itfi SELinux.

Importanti: Jekk ma tridx tiddiżattiva SELinux, allura għandek taqra l-artikoli li ġejjin biex timplimenta xi kontroll ta 'aċċess obbligatorju fuq fajls u servizzi biex jiffunzjonaw kif suppost.

F'din il-gwida dwar kif għandek tagħmel, aħna ser nimxu permezz ta 'passi li tista' ssegwi biex tivverifika l-istatus ta 'SELinux u wkoll tiddiżattiva SELinux f'CentOS/RHEL u Fedora, f'każ li tkun attivata.

Kif Nista' Nwaqqaf SELinux fil-Linux

L-ewwel ħaġa li għandek tagħmel hija li tivverifika l-istatus ta 'SELinux fis-sistema tiegħek, u tista' tagħmel dan billi tħaddem il-kmand li ġej:

$ sestatus

Sussegwentement, ipproċedi biex tiddiżattiva SELinux fis-sistema tiegħek, dan jista 'jsir temporanjament jew b'mod permanenti skont dak li trid tikseb.

Biex tiddiżattiva SELinux temporanjament, agħti l-kmand hawn taħt bħala root:

# echo 0 > /selinux/enforce

Alternattivament, tista' tuża l-għodda setenforce kif ġej:

# setenforce 0

Inkella, uża l-għażla Permissiva minflok 0 kif ġej:

# setenforce Permissive

Dawn il-metodi ta 'hawn fuq jaħdmu biss sal-reboot li jmiss, għalhekk biex tiddiżattiva SELinux b'mod permanenti, imxi għat-taqsima li jmiss.

Biex tiddiżattiva SELinux b'mod permanenti, uża l-editur tat-test favorit tiegħek biex tiftaħ il-fajl /etc/sysconfig/selinux kif ġej:

# vi /etc/sysconfig/selinux

Imbagħad ibdel id-direttiva SELinux=enforcing għal SELinux=disabled kif muri fl-immaġni hawn taħt.

SELINUX=disabled

Imbagħad, issalva u oħroġ mill-fajl, biex il-bidliet jidħlu fis-seħħ, trid terġa 'tibda s-sistema tiegħek u mbagħad tiċċekkja l-istatus ta' SELinux billi tuża kmand sestatus kif muri:

$ sestatus

Bħala konklużjoni, għaddejna mill-passi sempliċi li tista 'ssegwi biex tiddiżattiva SELinux fuq CentOS/RHEL u Fedora. M'hemm xejn x'tkopri taħt dan is-suġġett iżda barra minn hekk, li ssir taf aktar dwar SELinux tista 'tkun ta' għajnuna speċjalment għal dawk interessati fl-esplorazzjoni tal-karatteristiċi tas-sigurtà fil-Linux.