如何在CentOS 7.5上查看、禁用SELinux

栏目: 服务器 · 发布时间: 6年前

内容简介:SELinux(安全增强型Linux)是一个 Linux 内核安全模块,允许管理员和用户更好地控制访问控制。 它允许基于 SELinux 策略规则进行访问。SELinux 策略规则指定进程和用户如何相互交互以及进程和用户如何与文件交互。如果没有专门允许访问的 SELinux 策略规则,例如打开文件的进程,则拒绝访问。

SELinux(安全增强型Linux)是一个 Linux 内核安全模块,允许管理员和用户更好地控制访问控制。 它允许基于 SELinux 策略规则进行访问。

SELinux 策略规则指定进程和用户如何相互交互以及进程和用户如何与文件交互。

如果没有专门允许访问的 SELinux 策略规则,例如打开文件的进程,则拒绝访问。

SELinux 有三种模式:

  • 强制执行:SELinux 允许基于 SELinux 策略规则进行访问。
  • 允许:SELinux 仅记录在强制模式下运行时将被拒绝的操作。
  • 已禁用:未加载 SELinux 策略。

默认情况下,在CentOS 7 中,SELinux 处于启用状态并处于强制执行模式。

在本教程中,我们将向您展示如何在 CentOS 7 系统上禁用查看 SELinux。

建议将 SELinux 保持在强制模式,但在某些情况下,您可能需要将其设置为许可模式,或者完全禁用它。

1、查看

[linuxidc@localhost www.linuxidc.com]$ getenforce

Enforcing

如何在CentOS 7.5上查看、禁用SELinux

[root@dev-server ~]# /usr/sbin/sestatus -v

如何在CentOS 7.5上查看、禁用SELinux

2、永久关闭

[linuxidc@localhost www.linuxidc.com]$ nano /etc/selinux/config

将SELINUX=enforcing改为SELINUX=disabled

设置后需要重启才能生效

# This file controls the state of SELinux on the system.

# SELINUX= can take one of these three values:

#    enforcing - SELinux security policy is enforced.

#    permissive - SELinux prints warnings instead of enforcing.

#    disabled - No SELinux policy is loaded.

SELINUX= enforcing

# SELINUXTYPE= can take one of three two values:

#    targeted - Targeted processes are protected,

#    minimum - Modification of targeted policy. Only selected processes are pr$

#    mls - Multi Level Security protection.

SELINUXTYPE=targeted

如何在CentOS 7.5上查看、禁用SELinux

3、临时关闭

##设置SELinux 成为permissive模式

##setenforce 1 设置SELinux 成为enforcing模式

setenforce 0

4、检查 SELinux 状态

要查看当前SELinux状态以及系统上正在使用的 SELinux 策略,可以使用 sestatus 命令:

[linuxidc@localhostwww.linuxidc.com]$ sestatus

输出如下内容:

SELinux status:                enabled

SELinuxfs mount:                /sys/fs/selinux

SELinux root directory:        /etc/selinux

Loaded policy name:            targeted

Current mode:                  enforcing

Mode from config file:          enforcing

Policy MLS status:              enabled

Policy deny_unknown status:    allowed

Max kernel policy version:      31

如何在CentOS 7.5上查看、禁用SELinux

您可以从上面的输出中看到 SELinux 已启用并设置为强制模式。

Linux公社的RSS地址https://www.linuxidc.com/rssFeed.aspx

本文永久更新链接地址: https://www.linuxidc.com/Linux/2018-10/155017.htm


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

创业的艺术2.0

创业的艺术2.0

〔美〕盖伊·川崎 / 刘悦、段歆玥 / 译言·东西文库/电子工业出版社 / 2016-9 / 68

“创业者导师”——盖伊•川崎的《创业的艺术2.0》被阿丽亚娜•赫芬顿评为“终极的创业手册”。无论您是企业家、小企业主、企业开拓者还是非盈利组织的领导人,都可以让你的产品、服务或理念获得成功。 盖伊选取了不用角度,探索前十年商界的巨大变化,并寻求解决之道。曾经所向披靡的市场巨头深陷水深火热之中,社交媒体也取代了人际关系和广告,成为营销推广的主要渠道。众筹也成为广大投资者的可行之举。“云”更是每......一起来看看 《创业的艺术2.0》 这本书的介绍吧!

在线进制转换器
在线进制转换器

各进制数互转换器

HEX CMYK 转换工具
HEX CMYK 转换工具

HEX CMYK 互转工具

HSV CMYK 转换工具
HSV CMYK 转换工具

HSV CMYK互换工具