看CentOS系統(tǒng)如何快速關(guān)閉SELINUX
CentOS系統(tǒng)是Linux發(fā)行版之一,它是來(lái)自于Red Hat Enterprise Linux依照開(kāi)放源代碼規(guī)定釋出的源代碼所編譯而成。由于出自同樣的源代碼,因此有些要求高度穩(wěn)定性的服務(wù)器以CentOS替代商業(yè)版的Red Hat Enterprise Linux使用。我們有很多人叫它社區(qū)企業(yè)操作系統(tǒng),不管你怎么叫它,它都是linux的一個(gè)發(fā)行版本。
SELinux是一種基于 域-類(lèi)型 模型(domain-type)的強(qiáng)制訪(fǎng)問(wèn)控制(MAC)安全系統(tǒng),它由NSA編寫(xiě)并設(shè)計(jì)成內(nèi)核模塊包含到內(nèi)核中,相應(yīng)的某些安全相關(guān)的應(yīng)用也被打了SELinux的補(bǔ)丁,最后還有一個(gè)相應(yīng)的安全策略。雖然CentOS系統(tǒng)相比較而言相對(duì)安全穩(wěn)定。我在長(zhǎng)期的linux實(shí)踐中總結(jié)的經(jīng)驗(yàn)是:SElinux是php的天敵。
我們經(jīng)常由于CentOS系統(tǒng)默認(rèn)系統(tǒng)的安全性配置導(dǎo)致些莫名其妙的問(wèn)題,比如SElinux本來(lái)是用于安全子系統(tǒng)的權(quán)限控制,可是搞不好就發(fā)現(xiàn)限制多多,我們可以用如下方法快速關(guān)閉SElinux。
/usr/sbin/setenforce 0 立刻關(guān)閉 SELINUX
/usr/sbin/setenforce 1 立刻啟用 SELINUX
加到系統(tǒng)默認(rèn)啟動(dòng)里面
echo "/usr/sbin/setenforce 0" >> /etc/rc.local
這樣,我們?cè)诓恍枰贑entOS系統(tǒng)中開(kāi)啟SELINUX的時(shí)候,就可以快速的去關(guān)閉了,以及在需要的時(shí)候,在開(kāi)啟它。
【編輯推薦】