CentOS 7 で SELinux を無効にする方法 CentOS 7 で SELinux を無効にするコマンド

CentOS 7 で SELinux を無効にする方法 CentOS 7 で SELinux を無効にするコマンド

SELinux は、Linux カーネルに組み込まれた強制アクセス制御 (MAC) エンフォーサーであり、脆弱性がシステムに脅威をもたらす可能性のある個々のサービスの権限を制限します。 SELinux のない CentOS システムは、すべての特権ソフトウェア アプリケーションの構成に依存しており、1 つの構成ミスによってシステム全体が危険にさらされる可能性があります。 CentOS 7 で SELinux を無効にする方法は?この記事では、参考のために CentOS 7 の SELinux コマンドを無効にします。

1. SELinux を無効にする理由は何ですか?

すべてのアプリケーションが SELinux に対応しているわけではありません。したがって、SELinux はソフトウェア パッケージの通常の使用中およびインストール中に必要なプロセスを終了できます。この場合、このサービスをオフにすることをお勧めします。

前提条件:

使用須藤特権アクセス ユーザー アカウント

アクセスターミナル/コマンドライン

CentOS 7などのRHELベースのシステム

nnoやimなどのテキストエディタ

2. CentOSでSELinuxを無効にする手順

SELinuxのステータスを確認する

デフォルトでは、CentOS およびほとんどの他の RHEL ベースのシステムでは SELinux サービスが有効になっています。ただし、お使いのシステムではこれが当てはまらない可能性があります。まず、次のコマンドを使用して、システム上の SELinux のステータスを確認します。 sesttus

以下のサンプル出力は、SELinux が有効になっており、ステータスがサービスが強制モードになっていることを示しています。

SELinux により、アプリケーションが適切に実行されなくなる可能性があります。次の場合、サービスはアクセスを拒否します。

  • ファイルタグが間違っています。
  • 互換性のないアプリケーションが禁止されたファイルにアクセスしようとしました。
  • サービスは間違ったセキュリティ ポリシーの下で実行されています。
  • 侵入を検知しました。

サービスが正しく実行されていないことが判明した場合は、SELinux ログ ファイルを確認してください。ログは //log/udit/udit.log にあります。最も一般的なログ メッセージには「AVC」のマークが付いています。ログが見つからない場合は、//log/messages を調べてみてください。 uditd デーモンが実行されていない場合、システムはこのファイルにログを書き込みます。

2. SELinuxを無効にする

()、SELinuxを一時的に無効にする

SELinux を一時的に無効にするには、ターミナルで次のコマンドを入力します。

sudo setenfoce 0

sudo setenfoce 0 では、0 の代わりに permissive を使用できます。

このコマンドは、SELinux モードをターゲットから許可に変更します。

許可モードでは、サービスはアクティブであり、すべての操作を監査します。ただし、セキュリティ ポリシーは適用されず、システムは AVC メッセージをログに記録します。

変更は次回の再起動までのみ有効です。 SELinux を永続的にオフにするには、この記事の次のセクションを参照してください。

(2) SELinuxを永久に無効にする

サービスを永続的に無効にするには、im や nno などのテキスト エディターを使用して、以下の手順に従って /etc/sysconfig/selinux ファイルを編集します。

/etc/sysconfig/selinux ファイルを開き、im を使用します。

ファイルを開くには、次のコマンドを入力します。

sudo i /etc/sysconfig/selinux

SELINUX=enfocing ディレクティブを SELINUX=disbled に変更します。

編集したファイルを保存します。

3. 変更を保存するにはCentOSを再起動します。

変更を有効にするには、次のコマンドでシステムを再起動する必要があります。 sudo shutdown - now

再起動後、サービス ステータスをチェックして、SELinux が無効になっていることを確認します。コマンドを使用します:

sesttus

上記の画像に示すように、ステータスは無効になっており、システムは SELinux ポリシーをロードせず、AVC ログも書き込みません。

<<:  Win10とUbuntuのデュアルシステムでUbuntuシステムをアンインストールする方法

>>:  SignCode.exe コード署名証明書ツールの使用チュートリアル

推薦する

店舗販促企画(実店舗の営業秘訣:集客・客足アップの5つの戦略!消費喚起・コミュニティーなど)

実店舗のビジネスヒント: 顧客の流れを増やす 5 つのトラフィック生成戦略!消費の誘惑、ソーシャル...

広告看板の背景色(ポスターに隠されたブランドロゴを見つけてください)

ポスターに隠されたブランドロゴを見つけてください最近、私はこの一連のポスターに出会いました: これは...

cPanel/WHM コントロール パネルに IP アドレスを追加する方法

cPnel/WHM は、海外のサーバーを管理するための使いやすい Web ベースのホスティング コン...

SEO ウェブサイトを最適化する方法 (SEO ウェブサイトの最適化の手順とテクニックは何ですか?)

SEO ウェブサイト最適化の手順とテクニックは何ですか?この問題は、一部の SEO 初心者を悩ませ...

ビジネス能力には何が含まれますか? (この4つのビジネス能力があれば、あなたも王になれる)

この4つのビジネス能力があれば、あなたも王になれるテキスト/SuSuは読書が大好きこの曲「I Be...

情報流通における主要広告業界(5大業界の情報流通プロモーション事例満載!参考にしてください~~)

主要5業種における情報流通促進事例満載!参考にしてください〜〜ビジネス協力:WeChat aiqij...

WordPress Gutenberg エディター チュートリアル

Gutenbeg は、WordPress 5.0 以降にプリインストールされている新しいコンテンツ ...

ホットなコンテンツ マーケティング プランを作成する方法 (7 つの例を含む)

ホットなコンテンツ マーケティング プランを作成するにはどうすればよいでしょうか? (ケース7個付属...

ブランドマーケティング戦略に関する研究(広告・マーケティングにおける感情的影響とブランドマーケティング戦略)

広告とマーケティングにおける感情的影響とブランドマーケティング戦略長い間、広告とマーケティング心理学...

国際ブランドマーケティング戦略(効果的なマーケティング戦略を通じて輸入赤ワインのブランド認知度を高めるには?)

効果的なマーケティング戦略を通じて輸入赤ワインのブランド認知度を高めるにはどうすればよいでしょうか?...

phpStudyデータベースの起動に失敗する理由と解決策

phpStudy は、Windows オペレーティング システム上で PHP 開発環境を構築および管...

TOB顧客のプライベートドメイン運用チャネルの手配とフィードバック

出典: Cici Notes混乱した思考を捨て、秩序あるコンテンツを作りましょう。プライベートドメイ...

情報フロー広告業界(情報フロー広告市場の現状)

情報フロー広告市場の現状情報フロー広告は国内で非常に早くから登場しました。それはWeiboの初期の頃...

芙蓉ブランド企画(中国風と芸術的成果を表現)

中国のスタイルと芸術的成果を展示【中国経済ニュースネットワーク】8月8日から10日まで、ニューヨーク...