Cómo deshabilitar Selinux temporal o permanentemente

Cómo deshabilitar Selinux temporal o permanentemente

Linux es considerado como uno de los sistemas operativos más seguros que puede usar hoy, que se debe a sus ilustre características de implementación de seguridad como Selinux (Linux mejorado con seguridad).

Deshabilitar Selinux en Centos, Rhel y Fedora

Para principiantes, Selinux se describe como un control de acceso obligatorio (MAC) Estructura de seguridad ejecutada en el kernel. Selinux ofrece un medio para hacer cumplir algunas políticas de seguridad que de otro modo no serían implementadas de manera efectiva por un administrador del sistema.

Cuando instalas Rhel/centos o varios derivados, el Selinux La función o el servicio están habilitados de forma predeterminada, debido a esto, algunas aplicaciones en su sistema pueden no admitir este mecanismo de seguridad. Por lo tanto, para que tales aplicaciones funcionen normalmente, debe deshabilitar o apagar Selinux.

Importante: Si no desea deshabilitar Selinux, debe leer los siguientes artículos para implementar algún control de acceso obligatorio en archivos y servicios para funcionar correctamente.

No te pierdas: Configuración de control de acceso obligatorio con Selinux en Linux

No te pierdas: Implementar el control de acceso obligatorio con Selinux y Apparmor en Linux

En esta guía práctica, caminaremos a través de los pasos que puede seguir para verificar el estado de Selinux y también deshabilitar Selinux en CentOS/RHEL y Fedora, en caso de que esté habilitado.

¿Cómo puedo deshabilitar Selinux en Linux?

Lo primero que debe hacer es verificar el estado de Selinux en su sistema, y ​​puede hacerlo ejecutando el siguiente comando:

$ sestatus 
Verificar el estado de Selinux

A continuación, proceda a deshabilitar a Selinux en su sistema, esto se puede hacer temporal o permanentemente dependiendo de lo que desee lograr.

Deshabilitar Selinux temporalmente

Deshabilitar Selinux Temporalmente, emita el comando a continuación como root:

# echo 0> /selinux /hacer cumplir 

Alternativamente, puede usar el setenforce herramienta de la siguiente manera:

# setenforce 0 

Más, usa el Permisivo opción en lugar de 0 como a continuación:

# setenforce permisivo 

Estos métodos anteriores solo funcionarán hasta el próximo reiniciar, Por lo tanto, para deshabilitar Selinux de forma permanente, muévase a la siguiente sección.

Desactivar Selinux permanentemente

Para deshabilitar permanentemente Selinux, use su editor de texto favorito para abrir el archivo /etc/sysconfig/selinux como sigue:

# vi/etc/sysconfig/Selinux 
Modo de aplicación de Selinux

Luego cambia la directiva Selinux = hacer cumplir a Selinux = discapacitado Como se muestra en la imagen a continuación.

Selinux = discapacitado 
Desactivar Selinux permanentemente

Luego, guarde y salga del archivo, para que los cambios entren en vigencia, debe reiniciar su sistema y luego verifique el estado de Selinux usando sestatus Comando como se muestra:

$ sestatus 
Verifique el estado de Selinux

En conclusión, avanzamos a través de los simples pasos que puede seguir para deshabilitar Selinux en CentOS/RHEL y Fedora. No hay mucho que cubrir bajo este tema, pero además, descubrir más sobre Selinux puede ser útil, especialmente para aquellos interesados ​​en explorar las funciones de seguridad en Linux.