openEuler24.03 LTS-SP2关闭Selinux
SELinux(Security-Enhanced Linux) 是美国国家安全局(NSA)对于强制访问控制的实现,是 Linux历史上最杰出的新安全子系统。NSA是在Linux社区的帮助下开发了一种访问控制体系,在这种访问控制体系的限制下,进程只能访问那些在他的任务中所需要文件。其配置文件在/etc/selinux/config,从其配置文件中可以看出Selinux有三种模式:
SELINUX= can take one of these three values:
enforcing - SELinux security policy is enforced.
permissive - SELinux prints warnings instead of enforcing.
disabled - No SELinux policy is loaded.
Enforcing (强制模式): SELinux 处于活动状态,并强制执行策略。任何违反策略的操作都会被阻止,并记录在审计日志中。
Permissive (宽容模式): SELinux 处于活动状态,但不强制执行策略。任何违反策略的操作都会被允许,但会记录在审计日志中。这种模式通常用于测试和调试 SELinux 策略。
Disabled (禁用模式): SELinux 被完全禁用。
根把以上内容,把配置文件中的SELINUX=enforcing(默认),修改为SELINUX=disabled
修改完成后,需重启系统使配置文件生效。
浙公网安备 33010602011771号