linux基础_SELinux

蛋蛋 2022年09月20日 17 0

SELinux

SELinux(Security-Enhanced Linux) 是美国国家安全局(NSA)对于强制访问控制的实现,是 Linux历史上最杰出的新安全子系统。NSA是在Linux社区的帮助下开发了一种访问控制体系,在这种访问控制体系的限制下,进程只能访问那些在他的任务中所需要文件。SELinux 默认安装在 Fedora 和 Red Hat Enterprise Linux 上,也可以作为其他发行版上容易安装的包得到。

linux关闭selinux

临时关闭

输入命令setenforce 0即可,但重启系统后还会开启。

永久关闭

输入命令vi /etc/selinux/config打开config文件

SELINUX=enforcing改为SELINUX=disabled

然后保存退出。


# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
#     enforcing - SELinux security policy is enforced.
#     permissive - SELinux prints warnings instead of enforcing.
#     disabled - No SELinux policy is loaded.
SELINUX=disabled
# SELINUXTYPE= can take one of three values:
#     targeted - Targeted processes are protected,
#     minimum - Modification of targeted policy. Only selected processes are protected.
#     mls - Multi Level Security protection.
SELINUXTYPE=targeted
Last Updated: 2022/09/20 23:57:19
[Nginx]限流 CentOS7升级curl支持https2与TLS1.3