Puno smo čuli o sigurnosti u Linuxu i ne slutimo uvijek o tome pričati budući da sustav nije temeljen na određenim sigurnosnim politikama. To može stvoriti brojne rizike, od krađe informacija do općih kvarova sustava s nepovratnim posljedicama. Iz tog razloga, Linux je razvio Security-Enhanced Linux (SELinux) koji je u osnovi sigurnosna arhitektura za Linux sustave koja administratorima omogućuje centraliziranu kontrolu nad tim da li korisnici imaju ili nemaju pristup sustavu, što je idealno za pitanja privatnosti. I dostupnost informacija o opremi. SELinux je objavljen 2000. godine, a njegova integracija s jezgrom Linuxa 2003. godine.
Pravila politike SELinux dopuštaju identificiranje načina na koji Linux procesira i korisnike koji rade na računalu mogu vidjeti, što omogućuje da se, ako ne postoji pravilo povezano s određenom dozvolom pristupa objektu, taj pristup jednostavno odbije, što može utjecati na druge vrste operacije na općoj razini sustava.
SELinux načiniSELinux ima tri načina rada, a to su:
- Provođenje - Ovo omogućuje pristup temeljen na SELinux -ovim ugrađenim pravilima politike.
- Dopušteno: u ovom načinu rada samo će se radnje koje se odbijaju registrirati ako se koristi obvezni način rada.
- Onemogućeno - Kao što naziv implicira, ovo ne učitava nikakva SELinux pravila.
Prema zadanim postavkama, CentOS 8 će imati omogućen SELinux i u obveznom načinu rada (Enforcing) koji može utjecati na određene administrativne zadatke, pa će Solvetic objasniti kako onemogućiti SELinux u CentOS 8 na funkcionalan način.
1. Onemogućite SELinux na CentOS -u 8
Korak 1
Prvo što moramo učiniti je znati status SELinux -a, za to izvršavamo sljedeću naredbu:
SestatusKorak 2
Kao rezultat toga, vidjeti ćemo potpune pojedinosti o SELinux -u na sljedeći način:
POVEĆAJTE
Korak 3
Možemo vidjeti da je njegovo stanje omogućeno (omogućeno), u ovom stanju može biti u obveznom ili dopuštajućem načinu, možemo se prebacivati između načina pomoću sljedeće naredbe ako želimo:
sudo setenforce 0Korak 4
Ako želimo da SELinux uvijek bude dopušten, uredit ćemo sljedeću datoteku:
sudo nano / etc / selinux / configKorak 5
Tu mijenjamo vrijednost "provedba" u "dopušteno" u retku SELINUX. Spremamo promjene i ponovno pokrećemo sesiju kako bismo dovršili proces.
POVEĆAJTE
2. Potpuno onemogućite SELinux na CentOS -u 8
Korak 1
Ako je plan potpuno onemogućiti SELinux, ponovo pristupamo datoteci:
sudo nano / etc / selinux / configKorak 2
U retku SELINUX postavljamo vrijednost "onemogućeno":
POVEĆAJTE
Korak 3
Promjene spremamo pomoću sljedeće kombinacije tipki:
Ctrl + O
Urednik ostavljamo koristeći:
Ctrl + X
Korak 4
Ponovno pokrećemo CentOS 8 i možemo ponovno potvrditi SELinux stanje:
sestatus
POVEĆAJTE
Tako je jednostavno onemogućiti SELinux na CentOS -u 8.