CentOS 7 で SELinux を無効にする方法 CentOS 7 で SELinux を無効にするコマンド

CentOS 7 で SELinux を無効にする方法 CentOS 7 で SELinux を無効にするコマンド

SELinux は、Linux カーネルに組み込まれた強制アクセス制御 (MAC) エンフォーサーであり、脆弱性がシステムに脅威をもたらす可能性のある個々のサービスの権限を制限します。 SELinux のない CentOS システムは、すべての特権ソフトウェア アプリケーションの構成に依存しており、1 つの構成ミスによってシステム全体が危険にさらされる可能性があります。 CentOS 7 で SELinux を無効にする方法は?この記事では、参考のために CentOS 7 の SELinux コマンドを無効にします。

1. SELinux を無効にする理由は何ですか?

すべてのアプリケーションが SELinux に対応しているわけではありません。したがって、SELinux はソフトウェア パッケージの通常の使用中およびインストール中に必要なプロセスを終了できます。この場合、このサービスをオフにすることをお勧めします。

前提条件:

使用須藤特権アクセス ユーザー アカウント

アクセスターミナル/コマンドライン

CentOS 7などのRHELベースのシステム

nnoやimなどのテキストエディタ

2. CentOSでSELinuxを無効にする手順

SELinuxのステータスを確認する

デフォルトでは、CentOS およびほとんどの他の RHEL ベースのシステムでは SELinux サービスが有効になっています。ただし、お使いのシステムではこれが当てはまらない可能性があります。まず、次のコマンドを使用して、システム上の SELinux のステータスを確認します。 sesttus

以下のサンプル出力は、SELinux が有効になっており、ステータスがサービスが強制モードになっていることを示しています。

SELinux により、アプリケーションが適切に実行されなくなる可能性があります。次の場合、サービスはアクセスを拒否します。

  • ファイルタグが間違っています。
  • 互換性のないアプリケーションが禁止されたファイルにアクセスしようとしました。
  • サービスは間違ったセキュリティ ポリシーの下で実行されています。
  • 侵入を検知しました。

サービスが正しく実行されていないことが判明した場合は、SELinux ログ ファイルを確認してください。ログは //log/udit/udit.log にあります。最も一般的なログ メッセージには「AVC」のマークが付いています。ログが見つからない場合は、//log/messages を調べてみてください。 uditd デーモンが実行されていない場合、システムはこのファイルにログを書き込みます。

2. SELinuxを無効にする

()、SELinuxを一時的に無効にする

SELinux を一時的に無効にするには、ターミナルで次のコマンドを入力します。

sudo setenfoce 0

sudo setenfoce 0 では、0 の代わりに permissive を使用できます。

このコマンドは、SELinux モードをターゲットから許可に変更します。

許可モードでは、サービスはアクティブであり、すべての操作を監査します。ただし、セキュリティ ポリシーは適用されず、システムは AVC メッセージをログに記録します。

変更は次回の再起動までのみ有効です。 SELinux を永続的にオフにするには、この記事の次のセクションを参照してください。

(2) SELinuxを永久に無効にする

サービスを永続的に無効にするには、im や nno などのテキスト エディターを使用して、以下の手順に従って /etc/sysconfig/selinux ファイルを編集します。

/etc/sysconfig/selinux ファイルを開き、im を使用します。

ファイルを開くには、次のコマンドを入力します。

sudo i /etc/sysconfig/selinux

SELINUX=enfocing ディレクティブを SELINUX=disbled に変更します。

編集したファイルを保存します。

3. 変更を保存するにはCentOSを再起動します。

変更を有効にするには、次のコマンドでシステムを再起動する必要があります。 sudo shutdown - now

再起動後、サービス ステータスをチェックして、SELinux が無効になっていることを確認します。コマンドを使用します:

sesttus

上記の画像に示すように、ステータスは無効になっており、システムは SELinux ポリシーをロードせず、AVC ログも書き込みません。

<<:  Win10とUbuntuのデュアルシステムでUbuntuシステムをアンインストールする方法

>>:  SignCode.exe コード署名証明書ツールの使用チュートリアル

推薦する

家具ブランドのマーケティング計画(マーケティング計画:家具店はテーブルを販売していないが、無料で配布することで36万元を稼ぐことができる)

マーケティング計画:家具店はテーブルを販売していないが、テーブルを無料で配布することで36万元を稼ぐ...

製品開発運営計画(製品開発運営推進上場計画28ステッププロセス図、百小生人気製品開発運営プロセス)

製品開発、運営、プロモーション、上場計画28ステッププロセスチャート、白小生の人気製品開発および運営...

どのWordPressテーマが良いですか?おすすめのWordPress人気テーマ

どのWodPessテーマが最適ですか? WodPess ウェブサイトのレイアウトと構成は、主に選択し...

中国ブランドマーケティング企業ランキング(2023年中国ブランド代理店トップ10に選出、東済ポジショニングクラシックケーススタディ)

2023年に中国のトップ10ブランド代理店の1つに選ばれ、東済ポジショニングのクラシックケース新年...

WooCommerce ストアで動的な価格設定と割引を設定するにはどうすればいいですか?

動的価格設定は、製品の価格を変動させる価格設定戦略です。これらの違いは、購入した商品の数や顧客の購入...

同社の製品紹介(イーイー株:同社の主な製品はペット衛生ケア製品、パーソナル衛生ケア製品、不織布など)

Yiyi株:同社の主な製品はペット衛生ケア製品、パーソナル衛生ケア製品、不織布などです。証券星によ...

視覚的なビジネスデータ分析(Excel の完全自動販売詳細テーブル、組み込みの視覚データ分析、ダッシュボードに簡単に表示)

Excel の完全自動販売詳細テーブル。視覚的なデータ分析が組み込まれており、ダッシュボードに簡単...

情報フロー広告営業募集(黒龍江カシディマン投資グループ株式会社採用パンフレット)

黒龍江カシディマン投資グループ株式会社採用パンフレットネヘシティメディアセンター 会社紹介:黒龍江卡...

操作マニュアルには何が含まれていますか? (チェーンドライグッズ:運営管理マニュアル 目次)

「チェーンドライグッズ」:運営管理マニュアル目次この経営マニュアルでは、ブランドの成長の歴史、経営...

データビジネス分析(方法論とビジネス実践から、データ分析に関するいくつかの洞察がまとめられています)

方法論とビジネス実践の観点から、データ分析に関するいくつかの洞察をまとめました。近年、インターネット...

お茶のブランドマーケティング(お茶のブランドマーケティングを行うには、「人間の言語」を話す必要があります)

お茶のブランドマーケティングを行うには、「人間の言語」を話さなければならない著者: Cha Xiao...

ブランドマーケティング計画(520 でのロマンチックな出会い:ブランドの 520 マーケティング戦略とは?)

520 のロマンチックな出会い: ブランドの 520 マーケティング戦略とは? 520という3つの...

不動産業界の新しいメディア運用(不動産オンラインマーケティング:ショートビデオによる新しいアプローチ)

不動産オンラインマーケティング:短い動画を使った新しいアプローチ新しい道には、新しい靴だけでなく、新...

中国における CentOS の代替品は何ですか? CentOSの代替品の推奨

202 年末、CentOS は CentOS 8 のアップデートのサポートを中止し、CentOS S...

年間事業計画の主な内容(もう迷う必要はありません、これが「信頼できる」年間事業計画です)

憶測はやめましょう。これが「信頼できる」年間事業計画ですソース |現実的なチェン先生今年もビジネスプ...