Já ouvimos muito sobre segurança no Linux e não é por menos que sempre falamos sobre isso já que um sistema que não se baseia em certas políticas de segurança. Isso pode criar vários riscos, desde roubo de informações a falhas gerais do sistema com consequências irreversíveis. Por esta razão, o Linux desenvolveu Security-Enhanced Linux (SELinux), que é basicamente uma arquitetura de segurança para sistemas Linux que permite aos administradores ter controle centralizado sobre quais usuários têm ou não acesso ao sistema, algo ideal para questões de privacidade. E disponibilidade. de informações do equipamento. O SELinux foi lançado em 2000 e sua integração ao kernel Linux foi em 2003.
As regras da política do SELinux permitem identificar a forma como os processos do Linux e os usuários que trabalham no computador podem ser vistos, isso permite que quando não houver uma regra associada a uma permissão de acesso específica a um objeto, esse acesso simplesmente será negado, o que pode afetar outros tipos de operações no nível geral do sistema.
Modos SELinuxO SELinux possui três modos de operação, que são:
- Reforçando - permite o acesso com base nas regras de política integradas do SELinux.
- Permissivo: com este modo, apenas as ações a serem negadas serão registradas se o modo obrigatório for usado.
- Desabilitado - Como o nome indica, isso não carrega nenhuma política SELinux.
Por padrão, o CentOS 8 terá o SELinux habilitado e em modo obrigatório (Enforcing), o que pode afetar certas tarefas administrativas, então o Solvetic explicará como desabilitar o SELinux no CentOS 8 de forma funcional.
1. Desativar SELinux no CentOS 8
Passo 1
A primeira coisa que devemos fazer é saber o estado do SELinux, para isso executamos o seguinte comando:
SestatusPasso 2
Como resultado, veremos os detalhes completos do SELinux da seguinte forma:
PROLONGAR
etapa 3
Podemos ver que seu estado está habilitado (habilitado), neste estado pode estar em modo mandatório ou permissivo, podemos alternar entre os modos com o seguinte comando se desejarmos:
sudo setenforce 0Passo 4
Se quisermos que o SELinux seja sempre permissivo, editaremos o seguinte arquivo:
sudo nano / etc / selinux / configEtapa 5
Lá, alteramos o valor "enforcing" para "permissive" na linha SELINUX. Salvamos as alterações e reiniciamos a sessão para concluir o processo.
PROLONGAR
2. Desative completamente o SELinux no CentOS 8
Passo 1
Se o plano é desativar completamente o SELinux, acessamos o arquivo novamente:
sudo nano / etc / selinux / configPasso 2
Na linha SELINUX, definimos o valor "disabled":
PROLONGAR
etapa 3
Salvamos as alterações usando a seguinte combinação de teclas:
Ctrl + O
Saímos do editor usando:
Ctrl + X
Passo 4
Reiniciamos o CentOS 8 e podemos validar o estado do SELinux novamente:
sestatus
PROLONGAR
É muito simples desabilitar o SELinux no CentOS 8.