CentOS 7 で SELinux を無効にする方法 CentOS 7 で SELinux を無効にするコマンド

CentOS 7 で SELinux を無効にする方法 CentOS 7 で SELinux を無効にするコマンド

SELinux は、Linux カーネルに組み込まれた強制アクセス制御 (MAC) エンフォーサーであり、脆弱性がシステムに脅威をもたらす可能性のある個々のサービスの権限を制限します。 SELinux のない CentOS システムは、すべての特権ソフトウェア アプリケーションの構成に依存しており、1 つの構成ミスによってシステム全体が危険にさらされる可能性があります。 CentOS 7 で SELinux を無効にする方法は?この記事では、参考のために CentOS 7 の SELinux コマンドを無効にします。

1. SELinux を無効にする理由は何ですか?

すべてのアプリケーションが SELinux に対応しているわけではありません。したがって、SELinux はソフトウェア パッケージの通常の使用中およびインストール中に必要なプロセスを終了できます。この場合、このサービスをオフにすることをお勧めします。

前提条件:

使用須藤特権アクセス ユーザー アカウント

アクセスターミナル/コマンドライン

CentOS 7などのRHELベースのシステム

nnoやimなどのテキストエディタ

2. CentOSでSELinuxを無効にする手順

SELinuxのステータスを確認する

デフォルトでは、CentOS およびほとんどの他の RHEL ベースのシステムでは SELinux サービスが有効になっています。ただし、お使いのシステムではこれが当てはまらない可能性があります。まず、次のコマンドを使用して、システム上の SELinux のステータスを確認します。 sesttus

以下のサンプル出力は、SELinux が有効になっており、ステータスがサービスが強制モードになっていることを示しています。

SELinux により、アプリケーションが適切に実行されなくなる可能性があります。次の場合、サービスはアクセスを拒否します。

  • ファイルタグが間違っています。
  • 互換性のないアプリケーションが禁止されたファイルにアクセスしようとしました。
  • サービスは間違ったセキュリティ ポリシーの下で実行されています。
  • 侵入を検知しました。

サービスが正しく実行されていないことが判明した場合は、SELinux ログ ファイルを確認してください。ログは //log/udit/udit.log にあります。最も一般的なログ メッセージには「AVC」のマークが付いています。ログが見つからない場合は、//log/messages を調べてみてください。 uditd デーモンが実行されていない場合、システムはこのファイルにログを書き込みます。

2. SELinuxを無効にする

()、SELinuxを一時的に無効にする

SELinux を一時的に無効にするには、ターミナルで次のコマンドを入力します。

sudo setenfoce 0

sudo setenfoce 0 では、0 の代わりに permissive を使用できます。

このコマンドは、SELinux モードをターゲットから許可に変更します。

許可モードでは、サービスはアクティブであり、すべての操作を監査します。ただし、セキュリティ ポリシーは適用されず、システムは AVC メッセージをログに記録します。

変更は次回の再起動までのみ有効です。 SELinux を永続的にオフにするには、この記事の次のセクションを参照してください。

(2) SELinuxを永久に無効にする

サービスを永続的に無効にするには、im や nno などのテキスト エディターを使用して、以下の手順に従って /etc/sysconfig/selinux ファイルを編集します。

/etc/sysconfig/selinux ファイルを開き、im を使用します。

ファイルを開くには、次のコマンドを入力します。

sudo i /etc/sysconfig/selinux

SELINUX=enfocing ディレクティブを SELINUX=disbled に変更します。

編集したファイルを保存します。

3. 変更を保存するにはCentOSを再起動します。

変更を有効にするには、次のコマンドでシステムを再起動する必要があります。 sudo shutdown - now

再起動後、サービス ステータスをチェックして、SELinux が無効になっていることを確認します。コマンドを使用します:

sesttus

上記の画像に示すように、ステータスは無効になっており、システムは SELinux ポリシーをロードせず、AVC ログも書き込みません。

<<:  Win10とUbuntuのデュアルシステムでUbuntuシステムをアンインストールする方法

>>:  SignCode.exe コード署名証明書ツールの使用チュートリアル

推薦する

DigiCert コード署名証明書を使用してソフトウェア コードに署名する方法

DigiCetは国際的に有名なSSL認証局です。長年にわたり、中級から上級のOV SSL証明書、EV...

美容ブランドのマーケティング戦略に関する調査(Launchmetrics 美容マーケティング戦略分析レポート:影響力拡大の鍵は信頼性)

Launchmetrics 美容マーケティング戦略分析レポート: 影響力拡大の鍵は信頼性最近、ファ...

オペレーションの責任と仕事内容(オペレーションに転職したい人は必読!あなたは本当にオペレーションを理解していますか?)

オペレーションに転向したい方必読!本当に操作を理解していますか?インターネット業務というと、敷居が...

B局コンテンツ運用(非効率業務をなくすB局コンテンツ運用の4つのポイント)

非効率な業務をなくすB面コンテンツ運用の4つのポイント編集部注:コンテンツ運用の観点から、非効率な...

マーケティングプロモーションはどのように行うのでしょうか?

マーケティングプロモーションはどのように行うのでしょうか? 2019年中国イノベーションマーケティン...

運営の主な内容は何ですか?(Pinduoduo の運営の主な内容は何ですか?)

Pinduoduoの事業の主な内容は何ですか? Pinduoduo 運営とは、Pinduoduo ...

Xmanager と xShell の関係は何ですか? Xmanager と xShell の違い

Xmnge と Xshell は、一般的に使用されている 2 つのリモート管理ツールであり、どちらも...

労働ブランドの推進(人材の能力を最大限に発揮できるよう、労働ブランドの認知度向上を図る)

人材の才能を最大限に活かすために、有名な労働サービスブランドを構築する最近、人力資源・社会保障部弁公...

輸入アンカー接着剤ブランドランキング(安定性と使いやすさ:2024年のトップ10タイル接着剤ブランドの実力分析)

安定して使い続ける:2024年のトップ10タイル接着剤ブランドの強さの分析装飾業界では、タイル接着...

セール中の化粧品ブランド(スキンケア商品を買いにスーパーへ:高価ではないけど、本当に使える国産低価格商品5選をお見逃しなく)

スキンケア製品を買いにスーパーへ行こう:この5つの低価格国産製品を見逃さないでください。高価ではない...

事業戦略の内容は何ですか? (企業の基本戦略には、主に企業の事業戦略の内容が含まれます)

企業の基本戦略には主に次のようなものがあります。企業の事業戦略の具体的な内容は以下のとおりです。 1...

業務内容と責任(業務管理職の理解、業務管理職の責任)

オペレーション管理職の職位と責任についての理解1. 管理責任 1. 会社の管理オフィスの秘書業務を担...

情報フロー広告の主な形態(情報フロー広告の分類と特徴は何か?)

情報フロー広告の種類と特徴は何ですか? 1. ニュースと情報: Toutiao、Yidian Con...

asoダウンロード(ASO最適化とは?ホットゴードAPPStore公式サイト最適化ツールの推奨)

ASO 最適化とは何ですか?人気のHulu APPStore公式サイト最適化ツールの推奨ホットホイ...

Discuzフォーラムを構築するために香港のスペースを選択する際に注意すべきこと

インターネットの発展と普及により、私たち一人ひとりがインターネットの仮想世界で自由に発言できるように...