CentOS 7 で SELinux を無効にする方法 CentOS 7 で SELinux を無効にするコマンド

CentOS 7 で SELinux を無効にする方法 CentOS 7 で SELinux を無効にするコマンド

SELinux は、Linux カーネルに組み込まれた強制アクセス制御 (MAC) エンフォーサーであり、脆弱性がシステムに脅威をもたらす可能性のある個々のサービスの権限を制限します。 SELinux のない CentOS システムは、すべての特権ソフトウェア アプリケーションの構成に依存しており、1 つの構成ミスによってシステム全体が危険にさらされる可能性があります。 CentOS 7 で SELinux を無効にする方法は?この記事では、参考のために CentOS 7 の SELinux コマンドを無効にします。

1. SELinux を無効にする理由は何ですか?

すべてのアプリケーションが SELinux に対応しているわけではありません。したがって、SELinux はソフトウェア パッケージの通常の使用中およびインストール中に必要なプロセスを終了できます。この場合、このサービスをオフにすることをお勧めします。

前提条件:

使用須藤特権アクセス ユーザー アカウント

アクセスターミナル/コマンドライン

CentOS 7などのRHELベースのシステム

nnoやimなどのテキストエディタ

2. CentOSでSELinuxを無効にする手順

SELinuxのステータスを確認する

デフォルトでは、CentOS およびほとんどの他の RHEL ベースのシステムでは SELinux サービスが有効になっています。ただし、お使いのシステムではこれが当てはまらない可能性があります。まず、次のコマンドを使用して、システム上の SELinux のステータスを確認します。 sesttus

以下のサンプル出力は、SELinux が有効になっており、ステータスがサービスが強制モードになっていることを示しています。

SELinux により、アプリケーションが適切に実行されなくなる可能性があります。次の場合、サービスはアクセスを拒否します。

  • ファイルタグが間違っています。
  • 互換性のないアプリケーションが禁止されたファイルにアクセスしようとしました。
  • サービスは間違ったセキュリティ ポリシーの下で実行されています。
  • 侵入を検知しました。

サービスが正しく実行されていないことが判明した場合は、SELinux ログ ファイルを確認してください。ログは //log/udit/udit.log にあります。最も一般的なログ メッセージには「AVC」のマークが付いています。ログが見つからない場合は、//log/messages を調べてみてください。 uditd デーモンが実行されていない場合、システムはこのファイルにログを書き込みます。

2. SELinuxを無効にする

()、SELinuxを一時的に無効にする

SELinux を一時的に無効にするには、ターミナルで次のコマンドを入力します。

sudo setenfoce 0

sudo setenfoce 0 では、0 の代わりに permissive を使用できます。

このコマンドは、SELinux モードをターゲットから許可に変更します。

許可モードでは、サービスはアクティブであり、すべての操作を監査します。ただし、セキュリティ ポリシーは適用されず、システムは AVC メッセージをログに記録します。

変更は次回の再起動までのみ有効です。 SELinux を永続的にオフにするには、この記事の次のセクションを参照してください。

(2) SELinuxを永久に無効にする

サービスを永続的に無効にするには、im や nno などのテキスト エディターを使用して、以下の手順に従って /etc/sysconfig/selinux ファイルを編集します。

/etc/sysconfig/selinux ファイルを開き、im を使用します。

ファイルを開くには、次のコマンドを入力します。

sudo i /etc/sysconfig/selinux

SELINUX=enfocing ディレクティブを SELINUX=disbled に変更します。

編集したファイルを保存します。

3. 変更を保存するにはCentOSを再起動します。

変更を有効にするには、次のコマンドでシステムを再起動する必要があります。 sudo shutdown - now

再起動後、サービス ステータスをチェックして、SELinux が無効になっていることを確認します。コマンドを使用します:

sesttus

上記の画像に示すように、ステータスは無効になっており、システムは SELinux ポリシーをロードせず、AVC ログも書き込みません。

<<:  Win10とUbuntuのデュアルシステムでUbuntuシステムをアンインストールする方法

>>:  SignCode.exe コード署名証明書ツールの使用チュートリアル

推薦する

ブランド企画は北京英九を推薦します(ガンディは北京モーターサイクル展示会への参加に招待され、北京英九が国際ブランド開発の道を歩み始めるのを支援しました)

ガンディは北京モーターサイクル展示会への参加を招待され、ビインが国際ブランド開発の道を歩み始めるのを...

不動産のニューメディア マーケティング (不動産の「派手なマーケティング」はどれほど効果的か?)

不動産の「派手なマーケティング」の効果とは?さまざまな不動産政策が次々と実施され、全国の不動産市場に...

北京地下鉄運行データ(都市鉄道の運行距離が1万キロを超え、北京と上海がトップクラス)

都市鉄道の走行距離が1万キロを超え、北京と上海がトップ2023年には、国内の都市鉄道(香港、マカオ、...

ブランド企画会社推薦(広東省東莞市で最高のブランド企画会社はどれですか?広東省東莞市のブランドマーケティング企画戦略コンサルティング会社)

広東省東莞市で最も優れたブランド企画会社はどれですか?広東省東莞ブランドマーケティング計画戦略コン...

プロのブランド企画代理店(2024年中国で最も強力なMCN代理店トップ10リスト:人材間の競争が激化、誰が最初に突破するのか?)

2024年、中国で最も強力なMCN代理店トップ10のリスト:人材間の競争が激化する中、最初に突破す...

携帯電話のSSL証明書エラーによりサーバー接続を確立できない場合の対処方法

携帯電話で Web を閲覧しているときに、「接続はプライベートではありません」や「このサイトの証明書...

プロモーション企画立案(純粋に実践的な共有、実行できるマーケティングプラン、よろしければ受講してください)

純粋に実践的な共有、実装可能なマーケティング計画スキーム、気に入ったらぜひご利用ください件名: 私の...

国内ブランドマーケティング(広州企業ブランドマーケティング企画)

広州企業ブランドマーケティング計画1. ブランドマーケティングの中核となる価値を理解する。ブランドマ...

製品ブランディング戦略(堅実な製品マーケティング戦略はブランドの最も重要な要素です)

堅実な製品マーケティング戦略はブランドの最も重要な要素ですブランド マーケティングは全体的なパターン...

情報フロー広告の核心的な意味は何でしょうか? (交通が重要視される時代において、情報フロー促進はどのような役割を果たすことができるのでしょうか?)

トラフィックが重要視される時代において、情報フローの促進はどのような役割を果たすことができるのでしょ...

粉ミルク売上ランキングトップ10(飛和は5年連続1位!中国粉ミルクランキングトップ5はこちら)

フェイヘは5年連続で優勝を飾っています!中国の粉ミルクランキングトップ5はこちら中国の乳児用調製粉乳...

国民的トレンドブランドマーケティング(「国民的トレンド」は、老舗ブランドと国産新製品を吹き飛ばし、消費動向をリードします)

「国民的潮流」が強く吹き、老舗ブランドと国産新製品が消費動向を牽引出典: 証券時報景徳鎮の青白磁の...

製品のプロモーションとマーケティング方法(製品のプロモーション方法は何ですか(製品のプロモーション方法は何ですか))

商品のプロモーション方法は何ですか?この競争の激しい市場において、企業はより多くの顧客を獲得するため...