News
Serverspace Technologien in den VAE: Einführung von Falconcloud
RF
23. Mai 2023
Aktualisiert Juni 3, 2023

So deaktivieren Sie SELinux on CentOS?

CentOS Sicherheit

In einigen Fällen benötigen wir Zugriff auf niedrige Maschinenebenen: Die Einrichtung spezieller Software, Treiber und anderer Funktionen erfordert möglicherweise eine umfassende Berechtigungsebene. Und manchmal reichen die Rechte aufgrund von Sicherheitsrichtlinien in den Standardeinstellungen nicht aus, um diese Aufgabe auszuführen. Es gibt ein solches Modul, das den Zugriff auf die Änderung von Systemdateien einschränkt.

Was ist SE?Linux?

SELinux ist ein Sicherheitsmodul, das wesentliche Maßnahmen zum Schutz des Systems bieten kann. Es ist Teil der Linux Kernel führt Rollenzugriffskontroll-Sicherheitsrichtlinien aus: obligatorisch und diskretionär. Die Verwaltung des Systems erfolgt über die Konfigurationsdatei, die der Administrator ändern kann. Daher sind die Benutzerrechte getrennt, um die Sicherheit effektiver zu kontrollieren.

Dadurch wird auch eine Reihe von Richtlinienregeln bereitgestellt, die das Verhalten von Systemkomponenten und Anwendungen definieren. Diese Regeln werden vom Kernel erzwungen und können angepasst werden, um die spezifischen Sicherheitsanforderungen eines bestimmten Systems zu erfüllen.

Ein weiteres einzigartiges Merkmal von SELinux ist seine Fähigkeit, Prozesse auf bestimmte Domänen zu beschränken, was ihren Zugriff auf Ressourcen außerhalb dieser Domänen einschränkt. Dadurch wird verhindert, dass kompromittierte Prozesse auf sensible Daten zugreifen oder böswillige Aktionen ausführen.

So deaktivieren Sie SELinux?

Erwägen Sie verschiedene Möglichkeiten zum Herunterfahren von Sicherheitsmodulen: Öffnen Sie die Konfigurationsdatei mit einem beliebigen Texteditor.

sudo apt install nano && sudo nano /etc/selinux/config

Finden Sie Rohkost mit Wert Durchsetzung und ersetze das durch:

SELINUX=disabled
Configuration flie
Screenshot Nr. 1 – Konfigurationsflyer

Speichern Sie Änderungen mit einem KombinatIon Strg + O und schließen Sie die Datei mit Strg + X.

Hinweise: BusnatIonen der Tastatur passen nur für einen Nano-Texteditor!

Laden Sie das System mit dem folgenden Befehl neu, damit die Änderungen wirksam werden:

sudo reboot
Reboot
Screenshot Nr. 2 – Neustart

Wenn dieser Weg nicht zu Ihrem Betriebssystem passt, folgen Sie dem nächsten Befehl:

sudo setenforce 0

Diese Leitung wird deaktiviert SELinux für eine Sitzung bis zum Neustart des Systems, was eine sicherere Methode als die erste Methode sein könnte. Wenn Sie dieses Modul aktivieren müssen, geben Sie den folgenden Befehl ein:

sudo setenforce 1
CLI way
Screenshot Nr. 3 – CLI Weg,

Wenn Module jedoch nicht Teil Ihres Betriebssystemkernels sind, verläuft die Deinstallation anders:

sudo dnf remove selinux-policy\*
Uninstallation
Screenshot Nr. 4 – Deinstallation

Und um sicherzugehen, müssen wir diesen Befehl eingeben und den Punktstatus ermitteln:

sestatus
Check work
Screenshot Nr. 5 – Überprüfen Sie die Arbeit

Zusammenfassung

SELinux ist ein wirksames Sicherheitsmodul, das entscheidende Maßnahmen zum Schutz des Systems durch Begrenzung einsetzt Linux Kernel-Modifikation. Dennoch gibt es Fälle, in denen es notwendig ist, dieses Modul zu deaktivieren, um bestimmte Aufgaben auszuführen, die erhöhte Berechtigungen erfordern, oder aufgrund voreingestellter Konfigurationen. Wir haben zwei Methoden zum Deaktivieren von Sicherheitsmodulen beschrieben.

Abstimmung:
5 aus 5
Durchschnittliche Bewertung: 5
Bewertet von: 1
1101 CT Amsterdam Niederlande, Herikerbergweg 292
+31 20 262-58-98
700 300
ITGLOBAL.COM NL
700 300

Das könnte dir auch gefallen ...

Wir verwenden Cookies, um Ihr Erlebnis auf der Website zu verbessern Serverspace besser. Indem Sie weiterhin auf unserer Website surfen, stimmen Sie unseren zu
Cookies und Datenschutzbestimmungen.