您好,登錄后才能下訂單哦!
本文小編為大家詳細介紹“CentOS8怎么禁用SELinux”,內容詳細,步驟清晰,細節處理妥當,希望這篇“CentOS8怎么禁用SELinux”文章能幫助大家解決疑惑,下面跟著小編的思路慢慢深入,一起來學習新知識吧。
SELINUX全稱為Security Enhanced Linux (安全強化 Linux),是對系統安全級別更細粒度的設置。 由于SELinux配置設置太嚴格,可能會與CM需要的功能相沖突,所以這里我們選擇直接關掉。
在開始在CentOS 8上禁用SELinux之前,請務必先檢查SELinux的狀態。
為此,請運行以下命令:
[root@localhost www.linuxidc.com]# sestatusSELinux status: enabled SELinuxfs mount: /sys/fs/selinux SELinux root directory: /etc/selinux Loaded policy name: targeted Current mode: enforcing Mode from config file: enforcing Policy MLS status: enabled Policy deny_unknown status: allowed Memory protection checking: actual (secure) Max kernel policy version: 31
這表明SELinux已啟動并正在運行。
要暫時禁用SELinux,請運行命令。
# setenforce 0
另外,您可以運行命令。
# setenforce Permissive
這些命令中的任何一個都將暫時禁用SELinux,直到下次重啟為止。
現在,讓我們看看如何永久禁用SELinux。 SElinux的配置文件位于 /etc/selinux/config。 因此,我們需要對該文件進行一些修改。
# vi /etc/selinux/config
將SELinux屬性設置為Disabled,如下所示:
# This file controls the state of SELinux on the system.# SELINUX= can take one of these three values:# enforcing - SELinux security policy is enforced.# permissive - SELinux prints warnings instead of enforcing.# disabled - No SELinux policy is loaded.SELINUX=disabled# SELINUXTYPE= can take one of these three values:# targeted - Targeted processes are protected,# minimum - Modification of targeted policy. Only selected processes are protected.# mls - Multi Level Security protection.SELINUXTYPE=targeted
保存并退出配置文件,然后使用以下任何命令重新啟動CentOS 8 Linux系統。
# reboot# init 0# telinit 0
現在,使用命令檢查SELinux的狀態。
[linuxidc@localhost www.linuxidc.com]$ sestatus SELinux status: disabled
SELinux是CentOS 8上非常關鍵的功能,有助于限制未經授權的用戶訪問系統上的某些服務。
讀到這里,這篇“CentOS8怎么禁用SELinux”文章已經介紹完畢,想要掌握這篇文章的知識點還需要大家自己動手實踐使用過才能領會,如果想了解更多相關內容的文章,歡迎關注億速云行業資訊頻道。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。