什么是selinux?
selinux 是一种安全增强型 linux 安全模块,用于控制 subjects(例如程序、进程等)访问 objects(例如文件、设备等)的权限和可访问性。selinux 基于政治策略,这些策略由安全策略分析家编写,包括如何允许和拒绝系统中的对象和主体进行交互。它提供了比标准 linux 安全性更高级别的访问控制和安全性保护。
然而,许多人想要禁用 selinux,因为它可以很难配置和管理。一些用户可能会发现它导致他们访问某些文件或应用程序时遇到了麻烦。此外,由于 selinux 根据其预定义的策略来执行访问控制,这使得它很难与某些程序或服务进行集成。
selinux如何工作?
selinux执行访问策略,内核在每个进程需要访问文件或对象时将遵循该策略。根据策略,每个文件或进程都被分配一个标签。因此,当具有a:a:a标签的进程需要访问文件(具有b:b:b标签的文件)时,两者都应匹配(除了根据策略按层次结构进行的mls配置)。
在此处和这里阅读有关标记的更多信息。
请注意,禁用服务器中的selinux会带来很多威胁。确保您这样做的原因不是因为方便,也不是因为文章中的推测内容,而是有一个有效的原因。
禁用se linux的缺点
禁用selinux后,每个进程都将像在普通linux系统中一样访问文件。无法防止滥用权利。黑客进程可能会访问不需要其原始目的的机密文件,并可能被滥用。这是一个严重的问题。
如果具有根权限的进程受到攻击,则整个系统处于风险之中。selinux提供的是更严格的安全性。在此处了解更多风险信息。
如果它是一种安全功能,为什么要禁用selinux?因为通常极端的安全功能会成为一种痛苦。selinux也是如此。因为它对哪些文件可由哪些进程访问太严格,而您在服务器上可能会难以使各种服务正常工作。
例如,如果/var/lib中的文件归root所有,并具有000的文件权限,则需要这些文件的程序将不会运行。
此外,在调试应用程序时,selinux会成为问题。禁用它可以省去您的麻烦。
提示:在selinux中使用被动模式一个相对较好的做法是在部署应用程序或调试问题之前将selinux置于被动模式中,然后在此之后重新启用它。
被动模式的工作方式就像禁用了selinux,但是同时,它将记录下使selinux处于启用状态的日志。
这样,您可以从/var/log/messages日志中了解如果启用selinux会发生什么情况。检查拒绝信息。
在centos和其他linux发行版中禁用selinux
第1步:打开配置文件/ etc / selinux / config或其符号链接/ etc / sysconfig / selinux
第2步:将行从selinux=enforcing更改为selinux=disabled。
第3步:重启系统或使用setenforce 0将selinux模式更改为当前会话,更改将在重启时生效。
车载网络架构的可缩放性问题
LED行业上半年情况并没有此前想象中那么糟糕
半导体上游IP公司业绩和估值的稳定性
功率分析仪中的频率混叠简析
琴键开关的修理
什么是SELinux?SELinux如何工作?
美国人工智能公司获得的投资 占据了全球很大的份额
利用光之力操控细胞,光镊"爆冷"夺下诺贝尔物理学奖
SMARTRAC完成对芬欧汇川旗下RFID事业部的收购
三星Galaxy S21 Plus首张官方渲染图泄露
照母山森林公园引进了地表火红外监测预警物联网
张汝京红蓝两色摇晃:是非功过向上帝交账
裸机云服务是什么?裸机云服务如何选择
医疗技术、服务太给力,人工智能即将颠覆医疗界!
随着2019年的到来 机器人迎来新的商业模式
基于C8051F016单片机和功率放大器实现程控三相交流功率源的设计
java基础知识点汇总
一文读懂电容传感器
芯片行业又一单收购,Allegro宣布!
单片开关电源设计要点及电子数据表格