小米關閉selinux 為什么要關閉SElinux?
為什么要關閉SElinux?有幾個原因:1。麻煩確實是一個因素。SELinux策略是白名單原則,因此您需要非常清楚操作所需的訪問權限。好像有很多。2. 很少有人使用SELinux。因為關機造成的損失可
為什么要關閉SElinux?
有幾個原因:
1。麻煩確實是一個因素。SELinux策略是白名單原則,因此您需要非常清楚操作所需的訪問權限。好像有很多。
2. 很少有人使用SELinux。因為關機造成的損失可以由別人來解釋。
3. 不確定,因為我一直沒做,然后所有的軟件文檔都沒有寫SELinux相關的配置,遇到相關問題很難解決
我有錢,不想賣
一般來說,安裝Linux課程的時候,SELinux和iptables都安排在后面,這使得初學者無法配置Linux服務器,卻毫無頭緒。這是因為在Linux操作系統(tǒng)的RedHat中,防火墻是默認打開的,SELinux也是啟動的,一般狀態(tài)是enabling。因此,默認情況下會關閉許多服務端口。很多服務初學者都知道配置文件是正確的,有時他們甚至不能在驗證期間Ping。建議初學者在學習之前將服務器配置為關閉sellinux和iptables。那怎么關掉呢?
1. 關閉iptables
#服務iptables stop
2,關閉SELinux
#VI/etc/SELinux/config
,將文件中的SELinux=“”更改為disabled,然后重新啟動。
如果不想重新啟動系統(tǒng),請使用命令setenforce0。注意:setEnforce1將SELinux設置為強制模式
setEnforce0將SELinux設置為允許模式
在Lilo或grub的啟動參數中添加SELinux=0,或關閉SELinux;-如下所示:SELinux狀態(tài):enabled
selinuxfs mount/SELinux
當前模式:permission
配置文件模式:enforcing
策略版本:21
getenforce/setenforce查看并設置SELinux當前的工作模式
SELinux的安全策略過于繁瑣,一般運維人員都把精力放在業(yè)務的良好運行上。
直接關閉,關注業(yè)務配置和優(yōu)化。
打開SELinux時,所有代碼和權限都需要配置更多的安全策略才能正常工作。當SELinux關閉時,您只需要調整訪問配置和普通權限。,有些是打開的。
我們?yōu)槭裁匆@么做?讓我解釋一下原因。
1. Iptables是Linux上的一種防火墻(軟防御),通過它可以控制入站和出站規(guī)則,從而最大限度地提高服務器的安全性。
.例如,如果redis的6379端口打開,redis沒有設置密碼,那么服務器授權只是時間問題。
2. SELinux關閉。
這是我的觀點。你覺得這個問題怎么樣?歡迎大家發(fā)表以下評論~我是科技領域的創(chuàng)造者,十年互聯網經驗,歡迎關注我了解更多科技知識!