Kaip išjungti SELinux Fedora Linux 39

Kaip Isjungti Selinux Fedora Linux 39



SELinux užtikrina itin aukštą Fedora Linux 39 saugumo lygį. Dažnai tai sukelia papildomų galvos skausmų, nes dėl per griežto SELinux įvairių paslaugų paleidimas Fedora Linux 39 yra labai sunkus. Tai viena iš priežasčių, kodėl galbūt galvojate išjungti SELinux.

Kita priežastis, dėl kurios galime galvoti apie SELinux išjungimą, yra tada, kai naudojate Fedora Linux 39 vienos plokštės kompiuteriuose (SBC), pvz., Raspberry Pis. Kadangi šie mini kompiuteriai turi ribotus išteklius, SELinux išjungimas šiek tiek pagerins našumą.

Nerekomenduojame visiškai išjungti SELinux ir palikti sistemos neapsaugotą. Bet jei tai bandomasis kompiuteris, vienos plokštės kompiuteris (SBC) su ribotais ištekliais arba tiesiog kompiuteris privačiame tinkle, kuris jokiu būdu nepasiekiamas iš išorės, galite išjungti SELinux.







Šiame straipsnyje parodysime, kaip visiškai išjungti SELinux Fedora 39, jei to prireiktų.



Turinio tema:

  1. Tikrinama dabartinė SELinux būsena
  2. SELinux režimų keitimas
  3. Visiškas SELinux išjungimas naudojant branduolio įkrovos parametrą
  4. Tikrinama, ar SELinux išjungtas
  5. Vėl įgalinti SELinux
  6. Išvada

Tikrinama dabartinė SELinux būsena

Norėdami patikrinti dabartinę SELinux būseną, paleiskite šią komandą:



$ getenforce

Kaip matote, SELinux veikia „Įgyvendinimo“ režimu. Tai numatytasis SELinux režimas Fedora 39. Šiame režime SELinux yra visiškai aktyvus ir veikia.





  Automatiškai sugeneruota kompiuterio ekrano kopija Aprašymas

SELinux režimų keitimas

SELinux turi du režimus: „Enforcing“ ir „Permissive“ režimą.



„Įgyvendinimo“ režimu SELinux įgyvendina savo saugos politiką. „Permissive“ režimu SELinux registruoja tik įspėjimus; ji neįgyvendina jokios politikos. Taigi, režimu „Permissive“ SELinux leis jums atlikti veiksmus taip, kaip darytumėte, jei jis išjungtas.

Užuot visiškai išjungę SELinux, galite nustatyti jį į „Leidžiamo“ režimą, nebent turite ką nors kita.

Norėdami nustatyti SELinux režimą „Permissive“, paleiskite šią komandą:

$ sudo bet -i 's/^SELINUX=įgaliojimas/SELINUX=permissive/g' / ir tt / selinux / konfig

Kad pakeitimai įsigaliotų, iš naujo paleiskite „Fedora“ sistemą:

$ sudo paleisti iš naujo

Kaip matote, SELinux nustatytas į „Leidžiamo“ režimą.

$ getenforce

  Automatiškai sugeneruota kompiuterio aprašymo ekrano kopija

Galite grąžinti SELinux į „Enforcing“ režimą naudodami šią komandą:

$ sudo bet -i 's/^SELINUX=permissive/SELINUX=įgaliojimas/g' / ir tt / selinux / konfig

Tada iš naujo paleiskite kompiuterį, kad pakeitimai įsigaliotų.

$ sudo paleisti iš naujo

Visiškas SELinux išjungimas naudojant branduolio įkrovos parametrą

Norėdami visiškai išjungti SELinux Fedora 39 naudodami branduolio įkrovos parametrą, paleiskite šią komandą:

$ sudo nešvarus --atnaujinti branduolį VISI --args 'selinux=0'

Kaip matote, „selinux=0“ branduolio įkrovos parametras yra nustatytas visiems galimiems „Fedora 39“ GRUB įkrovos įrašams.

$ sudo nešvarus -- info VISI

Kad pakeitimai įsigaliotų, iš naujo paleiskite kompiuterį.

$ sudo paleisti iš naujo

Tikrinama, ar SELinux išjungtas

Norėdami patikrinti, ar SELinux išjungtas, paleiskite šią komandą:

$ getenforce

Kaip matote, SELinux išjungtas.

Vėl įgalinti SELinux

Norėdami vėl įjungti SELinux, pašalinkite branduolio įkrovos parametrą 'selinux=0' naudodami šią komandą:

$ sudo nešvarus --atnaujinti branduolį VISI --pašalinti-args 'selinux=0'

Kaip matote, „selinux=0“ branduolio įkrovos parametras pašalinamas iš visų „Fedora 39“ GRUB įkrovos įrašų.

$ sudo nešvarus -- info VISI

  Automatiškai sugeneruota kompiuterio aprašymo ekrano kopija

Kad pakeitimai įsigaliotų, iš naujo paleiskite kompiuterį.

$ sudo paleisti iš naujo

Kai kompiuteris paleidžiamas, SELinux turėtų būti įjungtas, kaip matote šioje ekrano kopijoje:

$ getenforce

Išvada

Šiame straipsnyje parodėme, kaip Fedora 39 pakeisti SELinux režimus (iš priverstinio į leistiną ir atvirkščiai). Taip pat parodėme, kaip visiškai išjungti SELinux Fedora 39 naudojant 'selinux=0'. branduolio parametras ir kaip iš naujo įjungti SELinux Fedora 39.