Advertisement

header ads

วิธี Disable SELinux บน CentOS 7 Step by Step

วิธี Disable SELinux บน CentOS 7 Step by Step

SELinux คือการ Access Control ของ Process ต่างหาก (คนละเรื่องกับ Firewall นะครับ)
เราจะตรวจสอบว่าระบบของเรารัน SELinux อยู่หรือไม่นั้น

วิธีตรวจสอบ ว่าเราเปิด selinux หรือไม่ให้ใช้ sestatus

[root@ldap01 ~]# sestatus
SELinux status: enabled
SELinuxfs mount: /sys/fs/selinux
SELinux root directory: /etc/selinux
Loaded policy name: targeted
Current mode: enforcing
Mode from config file: enforcing
Policy MLS status: enabled
Policy deny_unknown status: allowed
Max kernel policy version: 31

ปิดชั่วคราว sudo setenforce 0

ปิดถาวร   แล้วแก้ไขเป็น SELINUX=disabled
[root@ldap01~]#
[root@ldap01 ~]# vi /etc/selinux/config

# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
#     enforcing - SELinux security policy is enforced.
#     permissive - SELinux prints warnings instead of enforcing.
#     disabled - No SELinux policy is loaded.
SELINUX=disabled
# SELINUXTYPE= can take one of three values:
#     targeted - Targeted processes are protected,
#     minimum - Modification of targeted policy. Only selected processes are protected.
#     mls - Multi Level Security protection.
SELINUXTYPE=targeted

แสดงความคิดเห็น

0 ความคิดเห็น