Cách Vô Hiệu Hóa SELinux trên CentOS: Hướng Dẫn Chi Tiết | VN-Z | Cộng đồng Chia Sẻ Kiến Thức Công Nghệ và Phần Mềm Máy Tính

Cách Vô Hiệu Hóa SELinux trên CentOS: Hướng Dẫn Chi Tiết

phpguider

Gà con
Chào các bạn,


Gần đây, tôi gặp phải một số vấn đề khi làm việc với CentOS, và tôi muốn chia sẻ một hướng dẫn nhanh về cách tôi đã tắt SELinux. Hy vọng rằng nó sẽ hữu ích cho bất kỳ ai gặp phải vấn đề với SELinux gây ra sự cố trong thiết lập của họ.


Các bước để tắt SELinux trên CentOS:


Tôi đã gặp một số vấn đề khi các dịch vụ và ứng dụng bị chặn do SELinux đang ở chế độ enforcing. Dưới đây là hướng dẫn từng bước về cách tôi đã tắt nó:


1. Kiểm tra trạng thái của SELinux


Đầu tiên, tôi kiểm tra xem SELinux có đang được kích hoạt trên hệ thống CentOS của tôi không:

sestatus


Kết quả trả về sẽ giống như sau:

SELinux status: enabled
Current mode: enforcing


2. Tạm thời chuyển SELinux sang chế độ Permissive


Nếu bạn chỉ muốn thử nghiệm tạm thời mà không cần khởi động lại, bạn có thể chuyển SELinux sang chế độ permissive. Khi ở chế độ này, SELinux sẽ ghi lại các vi phạm nhưng không thực thi chúng:

setenforce 0


Sau đó, tôi chạy lại lệnh sestatus để xác nhận:

SELinux status: enabled
Current mode: permissive


3. Tắt SELinux vĩnh viễn


Để thay đổi này có hiệu lực vĩnh viễn, tôi chỉnh sửa tệp cấu hình SELinux:

vi /etc/selinux/config


Tìm dòng có nội dung:

SELINUX=enforcing


Và thay đổi thành:

SELINUX=disabled


Lưu và thoát khỏi trình chỉnh sửa.


4. Khởi động lại hệ thống


Bây giờ, tôi cần khởi động lại hệ thống để thay đổi có hiệu lực:

reboot


5. Xác nhận trạng thái SELinux sau khi khởi động lại


Sau khi khởi động lại, tôi chạy lại lệnh sestatus để xác nhận rằng SELinux đã được tắt:

sestatus


Kết quả trả về sẽ như sau:

SELinux status: disabled


6. Tài liệu hữu ích


Nếu bạn không chắc về tác động tiềm ẩn khi tắt SELinux hoặc cần thông tin thêm, tôi thấy tài liệu về cách tắt SELinux rất hữu ích. Nó cung cấp các bước rõ ràng và dễ hiểu để hướng dẫn tôi qua quá trình này.


Ngoài ra, nếu bạn đang thiết lập máy chủ hoặc gặp phải các vấn đề liên quan đến bảo mật và cấu hình hệ thống, bạn có thể tham khảo các tài liệu khác từ Vultr:



Kết luận


Tắt SELinux có thể giúp giải quyết rất nhiều vấn đề, đặc biệt là khi bạn đang chạy các dịch vụ hoặc ứng dụng không tương thích với các chính sách SELinux. Tuy nhiên, hãy cẩn thận khi làm điều này vì nó có thể gây ra các rủi ro bảo mật. Luôn đảm bảo rằng tường lửa và các biện pháp bảo mật khác của bạn được cấu hình đúng nếu bạn quyết định tắt SELinux.


Hy vọng hướng dẫn này sẽ giúp ích cho bạn! Đừng ngần ngại đưa ra bất kỳ đề xuất nào hoặc hỏi nếu bạn có câu hỏi.


Cảm ơn!
 

Bim Sponges

Bộ lọc bằng cơm sườn bì chả trứng rắc nhiều tóp mỡ
VIP User
Chào bạn, viết bài thêm hình ảnh để sinh động chứ nhìn chữ không cũng buồn lắm, với lệnh thì sẽ nhập vào đâu, bạn phải có một dòng hướng dẫn mở terminal để nhập lệnh nữa.
 

Bim Sponges

Bộ lọc bằng cơm sườn bì chả trứng rắc nhiều tóp mỡ
VIP User
SELinux (Security-Enhanced Linux) là dạng bảo mật cấp kernel (nhân linux) cung cấp cơ chế bảo mật để kiểm sóat truy cập và hành động của các quy trình trong hệ thống. Nó bao gồm tăng bảo mật, giám sát hệ thống, quản lý quyền, tích hợp ứng dụng/dịch vụ.

Khi bạn tắt nó đi đồng nghĩa với việc máy tính của bạn không còn bảo mật cấp hạt nhân, chỉ nên tắt để cài đặt gì đó khi có xung đột và mở lại. Chứ tắt vĩnh viễn thì cũng như vườn không nhà trống, không đảm bảo cho quá trình sử dụng sau này !
 


Top