Bagaimana untuk melumpuhkan SELinux pada Fedora Linux 39

Bagaimana Untuk Melumpuhkan Selinux Pada Fedora Linux 39



SELinux menyediakan tahap keselamatan yang melampau kepada Fedora Linux 39. Selalunya, ini menyebabkan sakit kepala tambahan kerana SELinux terlalu ketat menjadikan menjalankan perkhidmatan yang berbeza pada Fedora Linux 39 sangat sukar. Itulah salah satu sebab anda mungkin berfikir untuk melumpuhkan SELinux.

Sebab lain yang boleh kita fikirkan untuk melumpuhkan SELinux ialah apabila anda menjalankan Fedora Linux 39 pada komputer papan tunggal (SBC) seperti Raspberry Pis. Memandangkan komputer mini ini mempunyai sumber yang terhad, melumpuhkan SELinux akan meningkatkan sedikit prestasi.

Kami tidak mengesyorkan untuk melumpuhkan SELinux sepenuhnya dan meninggalkan sistem anda tanpa perlindungan. Tetapi jika ia adalah komputer ujian, komputer papan tunggal (SBC) dengan sumber terhad, atau hanya komputer dalam rangkaian peribadi yang tidak boleh diakses dari luar dalam apa jua cara, anda boleh melumpuhkan SELinux.







Dalam artikel ini, kami akan menunjukkan kepada anda cara untuk melumpuhkan SELinux sepenuhnya pada Fedora 39 sekiranya anda memerlukannya.



Topik Kandungan:

  1. Menyemak Status Semasa SELinux
  2. Menukar Mod SELinux
  3. Melumpuhkan SELinux Sepenuhnya Menggunakan Parameter But Kernel
  4. Menyemak Sama ada SELinux Dilumpuhkan
  5. Mendayakan SELinux Sekali lagi
  6. Kesimpulan

Menyemak Status Semasa SELinux

Untuk menyemak status semasa SELinux, jalankan arahan berikut:



$ getenforce

Seperti yang anda lihat, SELinux berada dalam mod 'Menguatkuasakan'. Ini ialah mod lalai SELinux pada Fedora 39. Dalam mod ini, SELinux aktif sepenuhnya dan berfungsi.





  Tangkapan skrin komputer Perihalan dijana secara automatik

Menukar Mod SELinux

SELinux mempunyai dua mod: mod 'Menguatkuasakan' dan mod 'Permisif'.



Dalam mod 'Menguatkuasakan', SELinux menguatkuasakan dasar keselamatannya. Dalam mod 'Permisif', SELinux hanya mencatatkan amaran; ia tidak menguatkuasakan sebarang dasar. Jadi, dalam mod 'Permisif', SELinux akan membenarkan anda melakukan perkara seperti yang anda lakukan jika ia dilumpuhkan.

Daripada melumpuhkan SELinux sepenuhnya, anda boleh menetapkannya kepada mod 'Permisif' melainkan anda mempunyai perkara lain dalam fikiran.

Untuk menetapkan SELinux kepada mod 'Permisif', jalankan arahan berikut:

$ sudo tetapi -i 's/^SELINUX=menguatkuasakan/SELINUX=permisif/g' / dan lain-lain / selinux / konfigurasi

Untuk perubahan berkuat kuasa, but semula sistem Fedora anda:

$ sudo but semula

Seperti yang anda lihat, SELinux ditetapkan kepada mod 'Permisif'.

$ getenforce

  Tangkapan skrin bagi Perihalan komputer dijana secara automatik

Anda boleh menukar semula SELinux kepada mod 'Menguatkuasakan' dengan arahan berikut:

$ sudo tetapi -i 's/^SELINUX=permisif/SELINUX=menguatkuasakan/g' / dan lain-lain / selinux / konfigurasi

Kemudian, but semula komputer anda untuk perubahan berkuat kuasa.

$ sudo but semula

Melumpuhkan SELinux Sepenuhnya Menggunakan Parameter But Kernel

Untuk melumpuhkan SELinux sepenuhnya pada Fedora 39 menggunakan parameter but kernel, jalankan arahan berikut:

$ sudo kotor --kemas kini-kernel SEMUA --args 'selinux=0'

Seperti yang anda lihat, parameter but kernel “selinux=0” ditetapkan untuk semua entri but GRUB Fedora 39 yang tersedia.

$ sudo kotor --maklumat SEMUA

Untuk perubahan berkuat kuasa, but semula komputer anda.

$ sudo but semula

Menyemak Sama ada SELinux Dilumpuhkan

Untuk menyemak sama ada SELinux dilumpuhkan, jalankan arahan berikut:

$ getenforce

Seperti yang anda lihat, SELinux dilumpuhkan.

Mendayakan SELinux Sekali lagi

Untuk mendayakan SELinux sekali lagi, alih keluar parameter but kernel 'selinux=0' dengan arahan berikut:

$ sudo kotor --kemas kini-kernel SEMUA --buang-args 'selinux=0'

Seperti yang anda lihat, parameter but kernel “selinux=0” dialih keluar daripada semua entri but GRUB Fedora 39.

$ sudo kotor --maklumat SEMUA

  Tangkapan skrin bagi Perihalan komputer dijana secara automatik

Untuk perubahan berkuat kuasa, but semula komputer anda.

$ sudo but semula

Setelah komputer anda but, SELinux harus didayakan seperti yang anda boleh lihat dalam tangkapan skrin berikut:

$ getenforce

Kesimpulan

Dalam artikel ini, kami menunjukkan kepada anda cara menukar mod SELinux (daripada 'menguatkuasakan' kepada 'permisif' dan sebaliknya) pada Fedora 39. Kami juga menunjukkan kepada anda cara untuk melumpuhkan SELinux sepenuhnya pada Fedora 39 menggunakan 'selinux=0' parameter kernel dan cara mendayakan semula SELinux pada Fedora 39 juga.