上一篇 下一篇 分享链接 返回 返回顶部

如何在CentOS8服务器上禁用SELinux

发布人:Minchunlin 发布时间:2021-02-07 11:03 阅读量:1253

SELinux又称安全增强型Linux,是嵌入Linux内核的一种安全功能。SELinux利用强制访问控制(MAC)将用户限制在某些规则和策略中,防止他们在Linux服务器系统上执行IT管理员指定的未经授权的任务。SELinux有三种不同的模式。

Enforcing - 这是SELinux在安装时的默认安装方式。它强制执行系统上的默认策略,记录操作,并拒绝访问某些服务。

Permissive - 在此模式下,策略不会被强制执行,但会记录违规行为并触发警告。

Disabled(禁用)--顾名思义,这意味着SELinux被关闭,安全策略将不再保护服务器。

看过了什么是SELinux以及可以配置的各种模式,现在让我们看看如何在CentOS 8系统服务器上禁用SELinux。

默认情况下,SELinux在新安装后会启用强制模式。出于安全考虑,通常建议保持启用。然而,在某些情况下,你可能需要禁用它或关闭它。让我们看看如何在CentOS 8服务器上禁用SELinux。

1、 检查SELinux状态

首先,我们先检查一下SELinux的状态。要做到这一点,只需运行命令即可。

# sestatus

从上面的输出中,我们可以清楚地看到,它是默认启用的,而且是在强制模式下。

2、禁用SELinux(暂时)。

要暂时禁用SELinux或将SELinux状态从目标状态设置为允许状态,请运行命令 。

# sudo setenforce 0

暂时关闭SELinux

此外,您还可以使用Permissive选项代替0,如下所示

# sudo setenforce Permissive

3、永久停用

SELinux的配置文件位于/etc/selinux/config路径中。要禁用SELinux,请打开配置文件并将SELINUX参数设置为disabled。因此,打开配置文件

vim / etc / selinux / config

将SELINUX设置为禁用,如下所示。

保存并退出配置文件。

4、重新启动CentOS 8系统

为使更改生效,请使用以下命令重新启动系统。

# 重新启动

# shutdown -r now

# init 6

5、验证SELinux状态

一旦系统成功重启,现在检查SELinux的状态,以确认它确实被禁用。

# sestatus

至此,我们已经成功地在CentOS 8服务器上禁用了SELinux。

SELinux为你的系统提供安全保障,并使用策略限制用户在系统上的行为。从本质上讲,禁用SELinux并不是一个好主意,然而,有些情况下需要禁用它。在本文中,我们已经演示了如何在CentOS 8服务器上禁用SELinux。

目录结构
全文