关闭SELinux
sed -i ‘/^SELINUX=/c SELINUX=disabled’ /etc/selinux/config
在Linux系统中临时关闭SELinux(Security-Enhanced Linux)可以使用以下命令:
sudo setenforce 0
这条命令将使SELinux立即进入宽容模式(Permissive mode),在这种模式下,SELinux规则仍然会被检查,但违规行为不会强制拒绝,而是记录到日志中。
永久性关闭SELinux 需要编辑配置文件,通常是在 /etc/selinux/config
文件中。以下是步骤:
- 打开SELinux配置文件:
sudo vi /etc/selinux/config
- 在文件中找到如下行:
SELINUX=enforcing
将其修改为:
SELINUX=disabled
- 保存并退出编辑器(在vi/vim编辑器中,按
Esc
键后输入:wq
来保存并退出)。 - 重启系统以应用更改:
sudo reboot
重启后,SELinux将处于禁用状态。请注意,根据组织的安全策略和合规要求,不建议在生产环境中随意禁用SELinux,因为它提供了一层重要的安全防护。在遇到兼容性问题时,应优先尝试调整SELinux策略而不是直接禁用它。
关闭防火墙
systemctl disable --now firewalld