วิธีป้องกัน SELinux จากการติดตั้งด้วย CentOS 6.5


0

ฉันรู้ว่าฉันสามารถปิดการใช้งาน SELinux ใน CentOS 6.5 ได้ แต่ฉันไม่ต้องการติดตั้งเลยตั้งแต่จุดเริ่มต้นการติดตั้งจริง แต่ฉันหาที่ไหนไม่ได้ใน CentOS installer เพื่อปิดมัน เป็นไปได้ไหม

คำตอบ:


0

บน Linux บางตัว การกระจาย SELinux เปิดใช้งานโดย ค่าเริ่มต้น ซึ่งอาจทำให้เกิดปัญหาที่ไม่พึงประสงค์หากคุณไม่เข้าใจว่า SELinux ทำงานอย่างไรและรายละเอียดพื้นฐานเกี่ยวกับวิธีกำหนดค่า

ฉันขอแนะนำให้คุณเข้าใจ SELinux และนำไปใช้กับสภาพแวดล้อมของคุณ แต่จนกว่าคุณจะเข้าใจรายละเอียดการใช้งานของ SELinux คุณอาจต้องการปิดการใช้งานเพื่อหลีกเลี่ยงปัญหาที่ไม่จำเป็น

ไปยัง ปิดการใช้งาน SELinux คุณสามารถใช้หนึ่งใน 4 วิธีการต่าง ๆ ที่กล่าวถึงในบทความนี้ SELinux จะบังคับใช้นโยบายความปลอดภัยรวมถึงการควบคุมการเข้าถึงที่จำเป็นซึ่งกำหนดโดยกระทรวงกลาโหมของสหรัฐอเมริกาโดยใช้ Linux Security Module (LSM) ที่กำหนดใน Linux Kernel ทุกไฟล์และกระบวนการในระบบจะถูกแท็กด้วยเลเบลเฉพาะที่ SELinux จะใช้ คุณสามารถใช้ Is -Z และดูป้ายกำกับที่แสดงด้านล่าง:

# ls -Z /etc/

-rw-r--r--  root root  system_u:object_r:etc_t:s0       a2ps.cfg
-rw-r--r--  root root  system_u:object_r:adjtime_t:s0   adjtime
-rw-r--r--  root root  system_u:object_r:etc_aliases_t:s0 aliases
drwxr-x---  root root  system_u:object_r:auditd_etc_t:s0 audit
drwxr-xr-x  root root  system_u:object_r:etc_runtime_t:s0 blkid
drwxr-xr-x  root root  system_u:object_r:bluetooth_conf_t:s0 bluetooth
drwx------  root root  system_u:object_r:system_cron_spool_t:s0 cron.d
-rw-rw-r--  root disk  system_u:object_r:amanda_dumpdates_t:s0 dumpdates

ดูคำแนะนำเพิ่มเติมเกี่ยวกับการปิดการใช้งาน ที่นี่ หวังว่านี่จะช่วยได้! ยังมีปัญหาอยู่ฉันจะช่วย แต่ดู มันเป็นการดูถูกดังนั้นจึงไม่มีทางทำให้มืดมนจากการติดตั้ง


ตกลง. ฉันรู้วิธีการปิดการใช้งาน SELinux แล้ว; ฉันหวังว่าจะข้ามการติดตั้งไปพร้อมกันเนื่องจากเราจะไม่ใช้มันในโครงการนี้ น่าแปลกใจที่การเปิดใช้งาน SELinux เพิ่มเวลาในการบู๊ตหลายวินาทีและในกรณีของเรามันสำคัญอย่างยิ่งที่จะต้องรักษาเวลาบู๊ตให้สั้นที่สุดเท่าที่จะทำได้ ในขณะเดียวกันมีโอกาสน้อยในการเข้าถึงโดยไม่ได้รับอนุญาตดังนั้นความปลอดภัยจึงไม่ได้รับความสำคัญสูง
SixDegrees

ดี. ฉันต้องมี SELinux เวลาบูตของฉันก็ไม่เลวเลยระบบของฉันอาจใช้เวลาประมาณ 4 - 6 วินาทีบนเซิร์ฟเวอร์ของฉัน ฉันดูออนไลน์และไม่สามารถหาวิธีล้างการทำความสะอาดระบบปฏิบัติการของ SElinux ได้ทั้งหมด ตอนนี้คุณเป็นนักพัฒนาหรือไม่ นั่นเป็นเหตุผลที่คุณต้องใช้เวลาในการบูตเหล่านั้นหรือไม่ คุณสามารถลองอัพเกรดฮาร์ดแวร์ระบบของคุณ
RTarson
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.