如何在 Fedora 上禁用 SELinux ?

SELinux (Security-Enhanced Linux) 是 Linux 内核 security 模块,为 Linux 系统提供增强的安全性。 SELinux 提供了一种支持访问控制安全性的机制策略,这指定进程如何相互通信并与文件交互。
我们从不建议在系统上禁用 SELinux,特别是在生产服务器上。对于开发者,只有当它的策略妨碍了你的工作时,你才能禁用它。
SELinux Modes:
SELinux 有如下所述三种运行模式,默认的 SELinux 在 Fedora Linux 系统上以强制模式运行。
- enforcing – 启用 SELinux 安全策略
- permissive – SELinux 允许访问,但会在违反规则时打印警告
- disabled – 禁用 SELinux 策略
在本文中,我们将讨论如何在 Fedora Linux 系统上更改 SELinux 模式以开启或完全禁用它。
Check SELinux Status
您可以使用 getenforce 命令查看 SELinux 状态。也可以使用 sestatus 命令,它提供了关于 SELinux 状态的更多细节。
sestatus
您将看到如下输出:
SELinux status: enabled
SELinuxfs mount: /sys/fs/selinux
SELinux root directory: /etc/selinux
Loaded policy name: targeted
Current mode: enforcing
Mode from config file: enforcing
Policy MLS status: enabled
Policy deny_unknown status: allowed
Memory protection checking: actual (secure)
Max kernel policy version: 33
Set SELinux in Permissive Mode (临时)
permissive 模式意味着不强制执行 SELinux 策略,不阻止任何操作,即使他们违反了策略,仅创建日志,这对调试很有帮助。
将 SELinux 临时设置为 permissive 模式
sudo setenforce permissive
你也可以使用如下命令
sudo setenforce 0
系统重启后,SELinux 将再次变成 Enforcing 模式。
Set SELinux in Permissive Mode (永久)
通过编辑配置文件来永久配置 SELinux permissive 模式
sudo nano /etc/selinux/config
将 SELINUX 的值设置为 permissive
SELINUX=permissive

Disable SELinux on Fedora (永久)
更新 SELinux 配置文件,永久禁用系统上的 SELinux
sudo nano /etc/selinux/config
将 SELINUX 的值设置为 disabled
SELINUX=disabled

在进行更改后重新启动服务器。
我的开源项目
评论已关闭
