▷ Cum se dezactivează SELinux în CentOS 8

Am auzit multe despre securitate în Linux și nu pentru mai puțin vorbim mereu despre asta, deoarece un sistem care nu se bazează pe anumite politici de securitate. Acest lucru poate crea numeroase riscuri, de la furt de informații până la defecțiuni generale ale sistemului cu consecințe ireversibile. Din acest motiv, Linux a dezvoltat Security-Enhanced Linux (SELinux), care este în esență o arhitectură de securitate pentru sistemele Linux care permite administratorilor să aibă control centralizat asupra utilizatorilor care au sau nu acces la sistem, ceva ideal pentru probleme de confidențialitate. de informații despre echipamente. SELinux a fost lansat în 2000, iar integrarea sa în nucleul Linux a fost în 2003.

Regulile de politică SELinux permit identificarea modului în care procesele Linux și utilizatorii care lucrează pe computer pot fi văzuți, acest lucru permite ca atunci când nu există o regulă asociată cu o permisiune specifică de acces la un obiect, acest acces să fie pur și simplu refuzat, ceea ce poate afecta alte tipuri de operațiuni la nivelul general al sistemului.

Moduri SELinuxSELinux are trei moduri de operare care sunt:

  • Aplicare - Aceasta permite accesul pe baza regulilor de politică încorporate ale SELinux.
  • Permisiv: cu acest mod, numai acțiunile care urmează a fi refuzate vor fi înregistrate dacă este utilizat modul obligatoriu.
  • Dezactivat - După cum sugerează și numele, acest lucru nu încarcă nicio politică SELinux.

În mod implicit, CentOS 8 va avea SELinux activat și în modul obligatoriu (Enforcing) care poate afecta anumite sarcini administrative, așa că Solvetic va explica cum să dezactivați SELinux în CentOS 8 într-un mod funcțional.

1. Dezactivați SELinux pe CentOS 8

Pasul 1
Primul lucru pe care trebuie să-l facem este să cunoaștem starea SELinux, pentru aceasta executăm următoarea comandă:

 Sestatus 
Pasul 2
Ca urmare, vom vedea detalii complete despre SELinux după cum urmează:

MARI

Pasul 3
Putem vedea că starea sa este activată (activată), în această stare poate fi în mod obligatoriu sau permisiv, putem comuta între moduri cu următoarea comandă, dacă dorim:

 sudo setenforce 0 
Pasul 4
Dacă dorim ca SELinux să fie întotdeauna permisiv, vom edita următorul fișier:
 sudo nano / etc / selinux / config 
Pasul 5
Acolo schimbăm valoarea „impunere” la „permisivă” în linia SELINUX. Salvăm modificările și repornim sesiunea pentru a finaliza procesul.

MARI

2. Dezactivați complet SELinux pe CentOS 8

Pasul 1
Dacă planul este de a dezactiva complet SELinux, accesăm din nou fișierul:

 sudo nano / etc / selinux / config 
Pasul 2
În linia SELINUX setăm valoarea „dezactivat”:

MARI

Pasul 3
Salvăm modificările folosind următoarea combinație de taste:

Ctrl + O

Lăsăm editorul folosind:

Ctrl + X

Pasul 4
Repornim CentOS 8 și putem valida din nou starea SELinux:

 sestatus

MARI

Este atât de simplu să dezactivați SELinux pe CentOS 8.

wave wave wave wave wave