如何在CentOS8服务器上禁用SELinux

SELinux又称安全增强型Linux,是嵌入Linux内核的一种安全功能。SELinux利用强制访问控制(MAC)将用户限制在某些规则和策略中,防止他们在Linux服务器系统上执行IT管理员指定的未经授权的任务。SELinux有三种不同的模式。
Enforcing - 这是SELinux在安装时的默认安装方式。它强制执行系统上的默认策略,记录操作,并拒绝访问某些服务。
Permissive - 在此模式下,策略不会被强制执行,但会记录违规行为并触发警告。
Disabled(禁用)--顾名思义,这意味着SELinux被关闭,安全策略将不再保护服务器。
看过了什么是SELinux以及可以配置的各种模式,现在让我们看看如何在CentOS 8系统服务器上禁用SELinux。
默认情况下,SELinux在新安装后会启用强制模式。出于安全考虑,通常建议保持启用。然而,在某些情况下,你可能需要禁用它或关闭它。让我们看看如何在CentOS 8服务器上禁用SELinux。
1、 检查SELinux状态
首先,我们先检查一下SELinux的状态。要做到这一点,只需运行命令即可。
# sestatus
从上面的输出中,我们可以清楚地看到,它是默认启用的,而且是在强制模式下。
2、禁用SELinux(暂时)。
要暂时禁用SELinux或将SELinux状态从目标状态设置为允许状态,请运行命令 。
# sudo setenforce 0
暂时关闭SELinux
此外,您还可以使用Permissive选项代替0,如下所示
# sudo setenforce Permissive
3、永久停用
SELinux的配置文件位于/etc/selinux/config路径中。要禁用SELinux,请打开配置文件并将SELINUX参数设置为disabled。因此,打开配置文件
vim / etc / selinux / config
将SELINUX设置为禁用,如下所示。

保存并退出配置文件。
4、重新启动CentOS 8系统
为使更改生效,请使用以下命令重新启动系统。
# 重新启动
# shutdown -r now
# init 6
5、验证SELinux状态
一旦系统成功重启,现在检查SELinux的状态,以确认它确实被禁用。
# sestatus
至此,我们已经成功地在CentOS 8服务器上禁用了SELinux。
SELinux为你的系统提供安全保障,并使用策略限制用户在系统上的行为。从本质上讲,禁用SELinux并不是一个好主意,然而,有些情况下需要禁用它。在本文中,我们已经演示了如何在CentOS 8服务器上禁用SELinux。