新聞中心
SELINUX全稱為Security Enhanced Linux (安全強化 Linux),是對系統(tǒng)安全級別更細粒度的設置。 由于SELinux配置設置太嚴格,可能會與CM需要的功能相沖突,所以這里我們選擇直接關掉。

創(chuàng)新互聯(lián)堅持“要么做到,要么別承諾”的工作理念,服務領域包括:成都網(wǎng)站制作、做網(wǎng)站、企業(yè)官網(wǎng)、英文網(wǎng)站、手機端網(wǎng)站、網(wǎng)站推廣等服務,滿足客戶于互聯(lián)網(wǎng)時代的清豐網(wǎng)站設計、移動媒體設計的需求,幫助企業(yè)找到有效的互聯(lián)網(wǎng)解決方案。努力成為您成熟可靠的網(wǎng)絡建設合作伙伴!
如何在CentOS 8上暫時禁用SELinux
在開始在CentOS 8上禁用SELinux之前,請務必先檢查SELinux的狀態(tài)。
為此,請運行以下命令:
[root@localhost www.linuxidc.com]# sestatus
SELinux status: enabled
SELinuxfs mount: /sys/fs/selinux
SELinux root directory: /etc/selinux
Loaded policy name: targeted
Current mode: enforcing
Mode from config file: enforcing
Policy MLS status: enabled
Policy deny_unknown status: allowed
Memory protection checking: actual (secure)
Max kernel policy version: 31
這表明SELinux已啟動并正在運行。
要暫時禁用SELinux,請運行命令。
# setenforce 0
另外,您可以運行命令。
# setenforce Permissive
這些命令中的任何一個都將暫時禁用SELinux,直到下次重啟為止。
如何在CentOS 8上永久禁用SELinux
現(xiàn)在,讓我們看看如何永久禁用SELinux。 SElinux的配置文件位于 /etc/selinux/config。 因此,我們需要對該文件進行一些修改。
# vi /etc/selinux/config
將SELinux屬性設置為Disabled,如下所示:
# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
# enforcing - SELinux security policy is enforced.
# permissive - SELinux prints warnings instead of enforcing.
# disabled - No SELinux policy is loaded.
SELINUX=disabled
# SELINUXTYPE= can take one of these three values:
# targeted - Targeted processes are protected,
# minimum - Modification of targeted policy. Only selected processes are protected.
# mls - Multi Level Security protection.
SELINUXTYPE=targeted
保存并退出配置文件,然后使用以下任何命令重新啟動CentOS 8 Linux系統(tǒng)。
# reboot
# init 0
# telinit 0
現(xiàn)在,使用命令檢查SELinux的狀態(tài)。
[linuxidc@localhost www.linuxidc.com]$ sestatus
SELinux status: disabled
SELinux是CentOS 8上非常關鍵的功能,有助于限制未經(jīng)授權的用戶訪問系統(tǒng)上的某些服務。
在本指南中,我們演示了如何在CentOS 8上禁用SELinux。理想情況下,除配置需要禁用SELinux的服務的實例外,始終建議保持SELinux處于啟用狀態(tài)。
文章題目:CentOS8禁用SELinux具體方法
轉(zhuǎn)載來于:http://www.5511xx.com/article/djjpodg.html


咨詢
建站咨詢
