CentOS 7, založený na otvorenom jadre Linuxu, má zabudovaný bezpečnostný systém s názvom SELinux (Security Enhanced Linux). Tento nástroj poskytuje ovládacie prvky riadenia prístupu. Administrátor upraví súčasné politiky, čím nakonfiguruje optimálnu konfiguráciu pomocného programu. Pri absencii práva na povolenie prístupu bude odmietnutý - tento model nastavení sa vzťahuje na iné parametre. Vzhľadom na vyššie uvedené by mal byť nástroj na určenie interakcie procesov a používateľov niekedy vypnutý. Dnes by sme chceli ukázať dve dostupné metódy vykonávania tejto operácie.
Vývojári odporúčajú vždy držať SELinux v pracovnom režime „vynucovanie“ - vynucovanie pravidiel. Ak administrátor potrebuje zmeniť tento režim na „vypnuté“ , môže to byť vykonané v rámci jednej relácie alebo natrvalo úpravou konfiguračného súboru. Najprv skontrolujte aktuálny stav nástroja a zistite, či ho chcete vypnúť alebo nie. Na tento účel vytvorte iba jeden príkaz:
su -
. Potom budete musieť zadať heslo z prístupu root. Takto napísané symboly sa z bezpečnostných dôvodov nikdy nezobrazujú. sestatus
aktivujte jeho vložením a stlačením klávesu Enter . Pomocou vstavaného príkazu môžete rýchlo skontrolovať stav zabudovaného bezpečnostného systému. Ďalej Vám odporúčame zoznámiť sa s dvomi metódami vypnutia SELinuxu, ktoré budú najužitočnejšie v rôznych situáciách.
SELinux je zvyčajne vypnutý za účelom kontroly všetkých parametrov OS alebo opravy chýb. Stačí, ak nástroj vypnete počas jednej relácie terminálu. Na tento účel nemusíte meniť konfiguračný súbor, použite príkaz sudo setenforce 0
, kde 0 je len hodnota vypnutia.
Môžete overiť, že ochrana bola úspešne zakázaná. Po spustení nového systémového terminálu bude pokračovať v práci v normálnom režime, to znamená v konfiguračnom súbore. Nezabudnite, že po každom reštarte OS bude potrebné vyššie uvedený príkaz prepísať, aby ste znovu deaktivovali SELinux.
Trvalá deaktivácia SELinuxu bude účinná aj po reštartovaní OS, pretože parameter sa nastavuje cez konfiguračný súbor. Ako ste už mohli pochopiť, bude potrebné ju zmeniť manuálne. Na tento účel odporúčame použiť akýkoľvek vhodný textový editor.
sudo yum install nano
. sudo nano /etc/selinux/config
. disabled
. sudo shutdown -r now
. Po vykonaní takýchto činností bude bezpečnostný systém aktívny až po zmene jeho hodnoty späť na „povolené“ , „vynútenie“ alebo „povolenie“ . V opačnom prípade zostane vypnutý, s akoukoľvek činnosťou používateľa alebo procesov. Je možné, aby aktuálna relácia aktivovala SELinux cez príkaz sudo setenforce 1
.
Každý užívateľ si zvolí najoptimálnejšiu metódu na vypnutie nástroja, ktorý sa dnes skontroluje, pretože sa líšia v princípe činnosti. Všeobecne platí, že v oboch prípadoch je postup pomerne jednoduchý a nespôsobí ťažkosti ani pre neskúsených používateľov.