CentOS 7 で SELinux を無効にする方法 CentOS 7 で SELinux を無効にするコマンド

CentOS 7 で SELinux を無効にする方法 CentOS 7 で SELinux を無効にするコマンド

SELinux は、Linux カーネルに組み込まれた強制アクセス制御 (MAC) エンフォーサーであり、脆弱性がシステムに脅威をもたらす可能性のある個々のサービスの権限を制限します。 SELinux のない CentOS システムは、すべての特権ソフトウェア アプリケーションの構成に依存しており、1 つの構成ミスによってシステム全体が危険にさらされる可能性があります。 CentOS 7 で SELinux を無効にする方法は?この記事では、参考のために CentOS 7 の SELinux コマンドを無効にします。

1. SELinux を無効にする理由は何ですか?

すべてのアプリケーションが SELinux に対応しているわけではありません。したがって、SELinux はソフトウェア パッケージの通常の使用中およびインストール中に必要なプロセスを終了できます。この場合、このサービスをオフにすることをお勧めします。

前提条件:

使用須藤特権アクセス ユーザー アカウント

アクセスターミナル/コマンドライン

CentOS 7などのRHELベースのシステム

nnoやimなどのテキストエディタ

2. CentOSでSELinuxを無効にする手順

SELinuxのステータスを確認する

デフォルトでは、CentOS およびほとんどの他の RHEL ベースのシステムでは SELinux サービスが有効になっています。ただし、お使いのシステムではこれが当てはまらない可能性があります。まず、次のコマンドを使用して、システム上の SELinux のステータスを確認します。 sesttus

以下のサンプル出力は、SELinux が有効になっており、ステータスがサービスが強制モードになっていることを示しています。

SELinux により、アプリケーションが適切に実行されなくなる可能性があります。次の場合、サービスはアクセスを拒否します。

  • ファイルタグが間違っています。
  • 互換性のないアプリケーションが禁止されたファイルにアクセスしようとしました。
  • サービスは間違ったセキュリティ ポリシーの下で実行されています。
  • 侵入を検知しました。

サービスが正しく実行されていないことが判明した場合は、SELinux ログ ファイルを確認してください。ログは //log/udit/udit.log にあります。最も一般的なログ メッセージには「AVC」のマークが付いています。ログが見つからない場合は、//log/messages を調べてみてください。 uditd デーモンが実行されていない場合、システムはこのファイルにログを書き込みます。

2. SELinuxを無効にする

()、SELinuxを一時的に無効にする

SELinux を一時的に無効にするには、ターミナルで次のコマンドを入力します。

sudo setenfoce 0

sudo setenfoce 0 では、0 の代わりに permissive を使用できます。

このコマンドは、SELinux モードをターゲットから許可に変更します。

許可モードでは、サービスはアクティブであり、すべての操作を監査します。ただし、セキュリティ ポリシーは適用されず、システムは AVC メッセージをログに記録します。

変更は次回の再起動までのみ有効です。 SELinux を永続的にオフにするには、この記事の次のセクションを参照してください。

(2) SELinuxを永久に無効にする

サービスを永続的に無効にするには、im や nno などのテキスト エディターを使用して、以下の手順に従って /etc/sysconfig/selinux ファイルを編集します。

/etc/sysconfig/selinux ファイルを開き、im を使用します。

ファイルを開くには、次のコマンドを入力します。

sudo i /etc/sysconfig/selinux

SELINUX=enfocing ディレクティブを SELINUX=disbled に変更します。

編集したファイルを保存します。

3. 変更を保存するにはCentOSを再起動します。

変更を有効にするには、次のコマンドでシステムを再起動する必要があります。 sudo shutdown - now

再起動後、サービス ステータスをチェックして、SELinux が無効になっていることを確認します。コマンドを使用します:

sesttus

上記の画像に示すように、ステータスは無効になっており、システムは SELinux ポリシーをロードせず、AVC ログも書き込みません。

<<:  Win10とUbuntuのデュアルシステムでUbuntuシステムをアンインストールする方法

>>:  SignCode.exe コード署名証明書ツールの使用チュートリアル

推薦する

経営管理の意思決定の内容には、(経営の安定性と経営戦略と経営管理の意思決定と意思決定方法とビジネスモデル分析)が含まれます。

企業の安定性とビジネス戦略、ビジネス上の意思決定と意思決定方法、ビジネスモデル分析1. 企業安定戦略...

同社のブランドプロモーション戦略(マルチブランド戦略でもある。Geelyは以前とどう違うのか?)

同じマルチブランド戦略を採用しながらも、Geely は以前と比べてどう変わったのでしょうか? 20...

ニュースキンダイレクトセールス(ニュースキン曽潤海:革新的な科学研究で消費者に美と健康を楽しむソリューションを提供)

ニュースキンの曽潤海氏:革新的な科学研究で消費者に美と健康を楽しむソリューションを提供最近、中国のヘ...

現代中国服のマーケティング企画(独占インタビュー|楊蘭:「新生活」、現代中国スタイルをパリにもたらす)

独占インタビュー|楊蘭:「新生命」、現代中国スタイルをパリにもたらす2024年は中国とフランスの外...

Kubernetes はどの言語で開発されていますか? Kubernetesの主な機能の紹介

Kubernetes はどの言語で開発されていますか? Kubenetes (略して k8s) は、...

日々のコミュニティ運営内容(コミュニティ運営で普段やるべきこと、みんなが沈黙しないようにするにはどうしたらいいか)

コミュニティ運営で通常行う必要があることは何ですか? また、全員が沈黙することを避けるにはどうすれば...

製品オペレーション(アクティビティ センター向けの最も完全な製品ソリューションですが、コア コンテンツの 80% のみが共有されます)

最も完全なアクティビティセンター製品ソリューションですが、コアコンテンツの80%のみが共有されていま...

蘇州ブランドマーケティング会社(江蘇省蘇州ではどのブランド企画会社が優れているか?江蘇省蘇州ブランドマーケティング企画戦略コンサルティング会社)

江蘇省蘇州で最も優れたブランド企画会社はどれですか?江蘇省蘇州ブランドマーケティング計画戦略コンサ...

より優れたプラットフォームのプロモーション方法(3日間で800人を集める最も効果的なプロモーション方法10選!)

3日間で800人を集客する最も効果的なプロモーション手法10選! 1.質疑応答のプロモーション:B...

ハードウェアメーカーブランドランキング(聞いたことのないブランドも多い世界のトップハードウェアブランドの紹介)

聞いたことのないブランドも多い世界のトップハードウェアブランドをご紹介します今日は、カスタム家具ハー...

WordPressのインストールと設定 Elementorプラグインのチュートリアル

Elemento は、無料プランと有料プロプランの両方から選択できる、非常に人気のある WodPes...

ソーシャルマーケティング プライベートドメイントラフィック(ソーシャルマーケティング収益化の方法と手法:プライベートドメイントラフィックとユーザー操作)

ソーシャルメディア収益化の方法とテクニック:プライベートドメイントラフィックとユーザー操作画像ソース...

プラットフォームと商店が協力してサイクルを越える

世界はバランスを保ちながら、一つの極端から別の極端へと揺れ動いています。振り子がどの方向に振れても、...

フィードストリーム広告プロモーションプラン(Toutiaoフィードストリームを宣伝するには?知りたいことはすべてここにあります)

Toutiaoフィードフローを促進するには?知りたいことはすべてここにあります最近、「Feed L...