ЦентОС 7, заснован на отвореном Линук кернелу, има уграђени сигурносни систем СЕЛинук (Сецурити Енханцед Линук). Овај алат пружа контроле контроле приступа. Администратор уређује ова правила, конфигуришући оптималну конфигурацију услужног програма. У недостатку права да се дозволи приступ ће бити одбијен - овај модел подешавања примењује се на друге параметре. С обзиром на горе наведено, понекад треба искључити алат за одређивање интеракције процеса и корисника. Данас бисмо желели да покажемо две доступне методе за спровођење ове операције.
Садржај
Програмери препоручују да СЕЛинук увек држите у режиму „спровођења“ - спровођење правила. Ако администратор треба да промени овај режим на "онемогућен" , то се може урадити у оквиру једне сесије или трајно уређивањем конфигурационе датотеке. Прво, проверите тренутно стање услужног програма да бисте утврдили да ли га желите искључити или не. Да бисте то урадили, направите само једну команду:
su -
. Након тога, мораћете да унесете лозинку из роот-приступа. Симболи написани на овај начин се никада не приказују из безбедносних разлога. sestatus
тако што ћете је уметнути и притиснути тастер Ентер . Тако, користећи уграђену команду, можете брзо проверити статус уграђеног безбедносног система. Следеће, саветујемо вам да се упознате са два начина онемогућавања СЕЛинук-а, који ће бити најкориснији у различитим ситуацијама.
СЕЛинук се обично искључује у сврху провјере параметара ОС-а или исправљања грешака. Довољно је да се услужни програм онемогући током једне терминалне сесије. Да бисте то урадили, не морате да мењате конфигурациони фајл, користите команду sudo setenforce 0
, где је 0 само вредност искључивања.
Можете потврдити да је заштита успјешно онемогућена. Након покретања новог системског терминала, он ће наставити са радом у нормалном режиму, односно у оном који је наведен у конфигурационом фајлу. Не заборавите да након сваког поновног покретања ОС, горе наведена наредба мора бити поновно написана како би се СЕЛинук поново деактивирао.
Трајно деактивирање СЕЛинук-а ће бити ефективно чак и након поновног покретања оперативног система, пошто је параметар подешен преко конфигурационе датотеке. Као што сте већ разумели, морат ћете ручно промијенити. Да бисте то урадили, препоручујемо да користите било који практични уређивач текста.
sudo yum install nano
. sudo nano /etc/selinux/config
. disabled
. sudo shutdown -r now
у конзолу. Након обављања таквих радњи, сигурносни систем ће бити активан тек након што се његова вриједност врати на „омогућено“ , „провођење“ или „допуштено“ . У супротном, он ће увек остати искључен, са било којим радњама корисника или процеса. Да ли је могуће да тренутна сесија активира СЕЛинук преко команде sudo setenforce 1
.
Сваки корисник бира најоптималнији метод за онемогућавање прегледаног алата данас, јер се они разликују по принципу рада. Уопштено, у оба случаја, процедура је прилично једноставна и неће изазвати потешкоће ни за неискусне кориснике.