免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3104 | 回复: 9
打印 上一主题 下一主题

[转]看CentOS系统如何快速关闭SELINUX [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-04-07 15:10 |只看该作者 |倒序浏览
CentOS系统是Linux发行版之一,它是来自于Red Hat Enterprise Linux依照开放源代码规定释出的源代码所编译而成。由于出自同样的源代码,因此有些要求高度稳定性的服务器以CentOS替代商业版的Red Hat Enterprise Linux使用。我们有很多人叫它社区企业操作系统,不管你怎么叫它,它都是linux的一个发行版本。

SELinux是一种基于 域-类型 模型(domain-type)的强制访问控制(MAC)安全系统,它由NSA编写并设计成内核模块包含到内核中,相应的某些安全相关的应用也被打了SELinux的补丁,最后还有一个相应的安全策略。虽然CentOS系统相比较而言相对安全稳定。我在长期的linux实践中总结的经验是:SElinux是php的天敌。

我们经常由于CentOS系统默认系统的安全性配置导致些莫名其妙的问题,比如SElinux本来是用于安全子系统的权限控制,可是搞不好就发现限制多多,我们可以用如下方法快速关闭SElinux。

/usr/sbin/setenforce 0 立刻关闭 SELINUX
/usr/sbin/setenforce 1 立刻启用 SELINUX

加到系统默认启动里面
echo "/usr/sbin/setenforce 0" >> /etc/rc.local

这样,我们在不需要在CentOS系统中开启SELINUX的时候,就可以快速的去关闭了,以及在需要的时候,在开启它。



注:未经验证。

论坛徽章:
0
2 [报告]
发表于 2010-04-07 15:15 |只看该作者
getenforce 0之后系统重启也不会启用selinux了。没必要写到rc.local里面去了。

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
3 [报告]
发表于 2010-04-07 15:50 |只看该作者
setenforce 0是临时的

论坛徽章:
0
4 [报告]
发表于 2010-04-07 16:00 |只看该作者
呵呵。。是我说错了。。。更正更正。。

论坛徽章:
0
5 [报告]
发表于 2010-04-07 16:12 |只看该作者
又学会一下,不过我还是觉得编辑selinux文件比较踏实

论坛徽章:
1
天秤座
日期:2013-10-23 13:20:42
6 [报告]
发表于 2010-04-07 16:40 |只看该作者
关闭是快速了,但是启动不能快速吧,要reboot吧

论坛徽章:
0
7 [报告]
发表于 2010-04-07 17:07 |只看该作者
记得centos执行setup,也可以关闭selinux吧?

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
8 [报告]
发表于 2010-04-07 20:44 |只看该作者
回复 7# forx86


    可以用setup解决.不过权当练习vi,手工编辑下/etc/selinux/config也不费事

论坛徽章:
1
IT运维版块每日发帖之星
日期:2016-05-06 06:20:00
9 [报告]
发表于 2010-04-08 13:37 |只看该作者
又学一招

论坛徽章:
0
10 [报告]
发表于 2010-04-16 17:09 |只看该作者
setenforce 使用来测试的,搞清楚启动过程;/etc/sysconfig 目录下的文件都是系统初始化要读到的配置文件, selinux 也在其中。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP