selinux Dezactivează în centos 6

SELinux (Security-Enhanced Linux, Linux se traduce prin îmbunătățirea siguranței) este o implementare a sistemului de control al accesului obligatoriu, care poate funcționa împreună cu sistemul de control al accesului clasic, care este utilizat în Linux. Cu SELinux, puteți specifica utilizatorii sau programe Reguli pentru tratarea obiectelor de sistem, cum ar fi fișiere și dispozitive. Astfel, puteți limita programe de acces este posibil, precizate posibilitatea comportamentului lor sub formă de politici, iar sistemul de operare folosind SELinux pentru a pune în aplicare aceste politici.

Cu toate acestea, utilizarea SELinux necesită o setări destul de complicate și, atunci când este pornit în mod implicit, SELinux fără configurație suplimentară poate bloca acțiunea programelor și serviciilor pe care le difuzați. Pentru majoritatea utilizatorilor, complexitatea și provocările la configurarea SELinux poate fi un factor decisiv, luând chiar în considerare toate beneficiile legate de utilizarea acestuia. Prin urmare, în cazul în care credeți că sistemul de control al accesului clasic, în cazul dumneavoastră este suficient pentru a configura programele și serviciile de investiții în CentOS 6, puteți dezactiva SELinux.

Și înlocuiți valoarea SELINUX c enforcing cu handicap:

# Acest fișier controlează starea SELinux asupra sistemului.
# SELINUX = poate lua una dintre aceste trei valori:
# Aplicarea prevederilor - Politica de securitate SELinux este executată.
# Permisivă - imprimă SELinux avertismente în loc de executare.
# Handicap - Nicio politică SELinux este încărcată.
SELINUX = dezactivat
# SELINUXTYPE = poate lua una dintre aceste două valori:
# Orientate - procese orientate sunt protejate,
# Mls - protecție Multi Nivel de securitate.
SELINUXTYPE = vizat

După schimbarea setărilor, reporniți sistemul:

Trebuie remarcat faptul că, atunci când nu utilizează utilizatorii SELinux au posibilitatea de a marca în mod corespunzător fișierele, așa că, dacă vă decideți mai târziu să transfere SELinux înapoi în modul de executare, atunci când reporniți sistemul de fișiere va fi automat re-marcă, care poate dura ceva timp.