▷ Hur man inaktiverar SELinux i CentOS 8

Vi har hört mycket om säkerhet i Linux och det är inte för mindre vi alltid pratar om det eftersom ett system som inte är baserat på vissa säkerhetspolicyer. Detta kan skapa många risker, allt från informationsstöld till allmänna systemfel med irreversibla konsekvenser. Av denna anledning har Linux utvecklat Security-Enhanced Linux (SELinux) som i grunden är en säkerhetsarkitektur för Linux-system som gör det möjligt för administratörer att ha centraliserad kontroll över vilka användare som har eller inte har tillgång till systemet, något idealiskt för sekretessfrågor. Och tillgänglighet av utrustningsinformation. SELinux släpptes 2000 och dess integration med Linux -kärnan var 2003.

SELinux -policyregler gör det möjligt att identifiera hur Linux -processer och användare som arbetar på datorn kan ses, detta gör att när det inte finns någon regel som är associerad med en specifik åtkomstbehörighet till ett objekt, kommer denna åtkomst helt enkelt att nekas, vilket kan påverka andra typer av verksamhet på systemets allmänna nivå.

SELinux -lägenSELinux har tre driftsätt som är:

  • Verkställande - Detta tillåter åtkomst baserat på SELinux inbyggda policyregler.
  • Tillåtande: med det här läget registreras endast de åtgärder som ska nekas om det obligatoriska läget används.
  • Inaktiverad - Som namnet antyder läser detta inte in några SELinux -policyer.

Som standard kommer CentOS 8 att ha SELinux aktiverat och i obligatoriskt läge (Enforcing) vilket kan påverka vissa administrativa uppgif.webpter, så Solvetic kommer att förklara hur man inaktiverar SELinux i CentOS 8 på ett funktionellt sätt.

1. Inaktivera SELinux på CentOS 8

Steg 1
Det första vi måste göra är att veta statusen för SELinux, för detta kör vi följande kommando:

 Sestatus 
Steg 2
Som ett resultat kommer vi att se fullständiga detaljer om SELinux enligt följande:

FÖRSTORA

Steg 3
Vi kan se att dess tillstånd är aktiverat (aktiverat), i detta tillstånd kan det vara i obligatoriskt eller tillåtande läge, vi kan växla mellan lägen med följande kommando om vi vill:

 sudo setenforce 0 
Steg 4
Om vi ​​vill att SELinux alltid ska vara tillåtande kommer vi att redigera följande fil:
 sudo nano / etc / selinux / config 
Steg 5
Där ändrar vi värdet "genomdrivande" till "tillåtande" i SELINUX -raden. Vi sparar ändringarna och startar om sessionen för att slutföra processen.

FÖRSTORA

2. Inaktivera helt SELinux på CentOS 8

Steg 1
Om planen är att helt inaktivera SELinux får vi åtkomst till filen igen:

 sudo nano / etc / selinux / config 
Steg 2
I SELINUX -raden ställer vi in ​​värdet "inaktiverat":

FÖRSTORA

Steg 3
Vi sparar ändringarna med följande tangentkombination:

Ctrl + O

Vi lämnar redaktören med:

Ctrl + X

Steg 4
Vi startar om CentOS 8 och vi kan validera SELinux -tillståndet igen:

 sestatus

FÖRSTORA

Det är så enkelt att inaktivera SELinux på CentOS 8.

wave wave wave wave wave