"SELinux"의 두 판 사이의 차이

오픈소스 비즈니스 컨설팅
둘러보기로 가기 검색하러 가기
잔글
잔글
38번째 줄: 38번째 줄:
 
*[[CentOS|CentOS]]
 
*[[CentOS|CentOS]]
 
*[[CentOS 7|CentOS 7]]
 
*[[CentOS 7|CentOS 7]]
 +
*https://lesstif.gitbooks.io/web-service-hardening/content/selinux.html

2016년 5월 20일 (금) 12:34 판

SELinux를 정리 한다.

SELinux 개요

SELinux 설정

상태 확인

sestatus

[root@manage001 selinux] sestatus
SELinux status:                 enabled
SELinuxfs mount:                /sys/fs/selinux
SELinux root directory:         /etc/selinux
Loaded policy name:             targeted
Current mode:                   permissive
Mode from config file:          disabled
Policy MLS status:              enabled
Policy deny_unknown status:     allowed
Max kernel policy version:      28


SELinux 강제 설정

setenforce 0

  • 0 : disable

SELinux 설정

vi /etc/selinux/config

#    enforcing - SELinux security policy is enforced.
#     permissive - SELinux prints warnings instead of enforcing.
#     disabled - No SELinux policy is loaded.
SELINUX=disabled

참고 문헌