2012年1月17日

SELinux設定を無効にする

SELinuxはセキュリティ上、とても強力だと思いますが、その為に、サーバ運用時には
少し不便になる場合があります。

そのような場合は、SELinuxを無効にします。

まずは、SELinxの状況確認をします。
確認コマンドは下記となります。
sestatus

有効の場合は、下記のように表示されます。
SELinux status: enabled
SELinuxfs mount: /selinux
Current mode: enforcing
Mode from config file: disabled
Policy version: 21
Policy from config file: targeted

設定を無効にする場合は、下記を修正します。
/etc/selinux/config
【変更前】
SELINUX=enforcing

【変更後】
SELINUX=disabled

設定を反映させるにはサーバのrebootが必要となります。

reboot後sestatusコマンドを実行すると、下記となります。
SELinux status: disabled

AWSのAMIでManifest名にHourly2と記載されているRHELはSELinuxは、
デフォルトで有効設定となっていたので注意が必要です。


こちらの記事はなかの人(be_hase)監修のもと掲載しています。
元記事は、こちら

お問い合わせはこちらから

  • お問い合わせ

0 コメント:

コメントを投稿