Kako onemogućiti SELinux u CentOS -u 8

Puno smo čuli o sigurnosti u Linuxu i ne slutimo uvijek o tome pričati budući da sustav nije temeljen na određenim sigurnosnim politikama. To može stvoriti brojne rizike, od krađe informacija do općih kvarova sustava s nepovratnim posljedicama. Iz tog razloga, Linux je razvio Security-Enhanced Linux (SELinux) koji je u osnovi sigurnosna arhitektura za Linux sustave koja administratorima omogućuje centraliziranu kontrolu nad tim da li korisnici imaju ili nemaju pristup sustavu, što je idealno za pitanja privatnosti. I dostupnost informacija o opremi. SELinux je objavljen 2000. godine, a njegova integracija s jezgrom Linuxa 2003. godine.

Pravila politike SELinux dopuštaju identificiranje načina na koji Linux procesira i korisnike koji rade na računalu mogu vidjeti, što omogućuje da se, ako ne postoji pravilo povezano s određenom dozvolom pristupa objektu, taj pristup jednostavno odbije, što može utjecati na druge vrste operacije na općoj razini sustava.

SELinux načiniSELinux ima tri načina rada, a to su:

  • Provođenje - Ovo omogućuje pristup temeljen na SELinux -ovim ugrađenim pravilima politike.
  • Dopušteno: u ovom načinu rada samo će se radnje koje se odbijaju registrirati ako se koristi obvezni način rada.
  • Onemogućeno - Kao što naziv implicira, ovo ne učitava nikakva SELinux pravila.

Prema zadanim postavkama, CentOS 8 će imati omogućen SELinux i u obveznom načinu rada (Enforcing) koji može utjecati na određene administrativne zadatke, pa će Solvetic objasniti kako onemogućiti SELinux u CentOS 8 na funkcionalan način.

1. Onemogućite SELinux na CentOS -u 8

Korak 1
Prvo što moramo učiniti je znati status SELinux -a, za to izvršavamo sljedeću naredbu:

 Sestatus 
Korak 2
Kao rezultat toga, vidjeti ćemo potpune pojedinosti o SELinux -u na sljedeći način:

POVEĆAJTE

Korak 3
Možemo vidjeti da je njegovo stanje omogućeno (omogućeno), u ovom stanju može biti u obveznom ili dopuštajućem načinu, možemo se prebacivati ​​između načina pomoću sljedeće naredbe ako želimo:

 sudo setenforce 0 
Korak 4
Ako želimo da SELinux uvijek bude dopušten, uredit ćemo sljedeću datoteku:
 sudo nano / etc / selinux / config 
Korak 5
Tu mijenjamo vrijednost "provedba" u "dopušteno" u retku SELINUX. Spremamo promjene i ponovno pokrećemo sesiju kako bismo dovršili proces.

POVEĆAJTE

2. Potpuno onemogućite SELinux na CentOS -u 8

Korak 1
Ako je plan potpuno onemogućiti SELinux, ponovo pristupamo datoteci:

 sudo nano / etc / selinux / config 
Korak 2
U retku SELINUX postavljamo vrijednost "onemogućeno":

POVEĆAJTE

Korak 3
Promjene spremamo pomoću sljedeće kombinacije tipki:

Ctrl + O

Urednik ostavljamo koristeći:

Ctrl + X

Korak 4
Ponovno pokrećemo CentOS 8 i možemo ponovno potvrditi SELinux stanje:

 sestatus

POVEĆAJTE

Tako je jednostavno onemogućiti SELinux na CentOS -u 8.

wave wave wave wave wave