centos 管理selinux

轉載自 http://www.linuxidc.com/Linux/2015-02/112966.htm

SELinux(Security-Enhanced Linux) 是美國國家安全局(NSA)對於強制訪問控制的實現,是 Linux歷史上最傑出的新安全子系統。在這種訪問控制體系的限制下,進程只能訪問那些在他的任務中所需要文件。SELinux 默認安裝在 Fedora Red Hat Enterprise Linux 上(同理包括CentOS)。

雖然SELinux很好用,但是在多數情況我們還是將其關閉,因爲在不瞭解其機制的情況下使用SELinux會導致軟件安裝或者應用部署失敗。以下就是關閉SELinux的方法:

系統版本:CentOS 6.5

1、查看selinux狀態
查看selinux的詳細狀態,如果爲enable則表示爲開啓
# /usr/sbin/sestatus -v

查看selinux的模式
# getenforce


2、關閉selinux
2.1:永久性關閉(這樣需要重啓服務器後生效)
# sed -i 's/SELINUX=enforcing/SELINUX=disabled/' /etc/selinux/config

2.2:臨時性關閉(立即生效,但是重啓服務器後失效)
# setenforce 0 #設置selinux爲permissive模式(即關閉)
# setenforce 1      #設置selinux爲enforcing模式(即開啓)

這樣就關閉SELinux了,當安裝軟件遇到問題時可以考慮關閉SELinux再進行安裝

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章