Kif tiddiżattiva SELinux Temporanjament jew Permanentment
Linux hija meqjusa bħala waħda mis-sistemi operattivi l-aktar sikuri li tista 'tuża llum, jiġifieri minħabba l-karatteristiċi illustri ta' implimentazzjoni tas-sigurtà tiegħu bħal SELinux (Linux imtejjeb b'Sigurtà).
Biex nibdew, SELinux huwa deskritt bħala struttura ta 'sigurtà ta' kontroll ta 'aċċess mandatorju (MAC) eżegwita fil-kernel. SELinux joffri mezz biex jiġu infurzati xi politiki tas-sigurtà li kieku ma jkunux implimentati b'mod effettiv minn Amministratur tas-Sistema.
Meta tinstalla RHEL/CentOS jew diversi derivattivi, il-karatteristika jew is-servizz SELinux huwa attivat awtomatikament, minħabba dan, xi applikazzjonijiet fis-sistema tiegħek jistgħu fil-fatt ma jappoġġjawx dan il-mekkaniżmu ta 'sigurtà. Għalhekk, biex applikazzjonijiet bħal dawn jiffunzjonaw b'mod normali, trid tiddiżattiva jew itfi SELinux.
Importanti: Jekk ma tridx tiddiżattiva SELinux, allura għandek taqra l-artikoli li ġejjin biex timplimenta xi kontroll ta 'aċċess obbligatorju fuq fajls u servizzi biex jiffunzjonaw kif suppost.
F'din il-gwida dwar kif għandek tagħmel, aħna ser nimxu permezz ta 'passi li tista' ssegwi biex tivverifika l-istatus ta 'SELinux u wkoll tiddiżattiva SELinux f'CentOS/RHEL u Fedora, f'każ li tkun attivata.
Kif Nista' Nwaqqaf SELinux fil-Linux
L-ewwel ħaġa li għandek tagħmel hija li tivverifika l-istatus ta 'SELinux fis-sistema tiegħek, u tista' tagħmel dan billi tħaddem il-kmand li ġej:
$ sestatus
Sussegwentement, ipproċedi biex tiddiżattiva SELinux fis-sistema tiegħek, dan jista 'jsir temporanjament jew b'mod permanenti skont dak li trid tikseb.
Biex tiddiżattiva SELinux temporanjament, agħti l-kmand hawn taħt bħala root:
# echo 0 > /selinux/enforce
Alternattivament, tista' tuża l-għodda setenforce
kif ġej:
# setenforce 0
Inkella, uża l-għażla Permissiva minflok 0 kif ġej:
# setenforce Permissive
Dawn il-metodi ta 'hawn fuq jaħdmu biss sal-reboot li jmiss, għalhekk biex tiddiżattiva SELinux b'mod permanenti, imxi għat-taqsima li jmiss.
Biex tiddiżattiva SELinux b'mod permanenti, uża l-editur tat-test favorit tiegħek biex tiftaħ il-fajl /etc/sysconfig/selinux
kif ġej:
# vi /etc/sysconfig/selinux
Imbagħad ibdel id-direttiva SELinux=enforcing
għal SELinux=disabled
kif muri fl-immaġni hawn taħt.
SELINUX=disabled
Imbagħad, issalva u oħroġ mill-fajl, biex il-bidliet jidħlu fis-seħħ, trid terġa 'tibda s-sistema tiegħek u mbagħad tiċċekkja l-istatus ta' SELinux billi tuża kmand sestatus kif muri:
$ sestatus
Bħala konklużjoni, għaddejna mill-passi sempliċi li tista 'ssegwi biex tiddiżattiva SELinux fuq CentOS/RHEL u Fedora. M'hemm xejn x'tkopri taħt dan is-suġġett iżda barra minn hekk, li ssir taf aktar dwar SELinux tista 'tkun ta' għajnuna speċjalment għal dawk interessati fl-esplorazzjoni tal-karatteristiċi tas-sigurtà fil-Linux.