linux永久关闭防火墙firewalld和selinux

本文介绍了如何在Linux系统中永久关闭firewalld防火墙和SELinux安全增强系统,以简化服务器配置。通过systemctl命令禁用firewalld的启动,并编辑/etc/sysconfig/selinux文件设置SELinux为disabled。关闭SELinux有助于初学者避免因默认安全设置导致的服务启动问题。同时,文章解释了SELinux的三种工作模式及其作用。
摘要由CSDN通过智能技术生成

Linux永久关闭防火墙 firewalld和sellinux设置

有时候关了防火墙,下次登录又开了,发现服务起不来,找半天才发现防火墙又开了,真是的,所以建议永久关闭防火墙和selinux

关闭 firewalld:

systemctl stop firewalld #临时关闭

systemctl disable firewalld #永久关闭,即设置开机的时候不自动启动

--------------------------------------

关闭 selinux:

[复制代码](javascript:void(0)😉

[root@localhost html]# getenforce  #查看selinux状态
Permissive
[root@localhost html]# setenforce 0  #临时关闭
[root@localhost html]# vim /etc/sysconfig/selinux  #永久关闭


永久关闭selinux可以使用vi命令打开/etc/sysconfig/selinux 文件将SELINUX=(disable或permissive)

\##重启服务

[root@localhost html]# shutdown -r now (或者reboot简单粗暴)。

\##附

setenforce 1 设置SELinux 成为enforcing模式
setenforce 0 设置SELinux 成为permissive模式

[![复制代码](https://common.cnblogs.com/images/copycode.gif)](javascript:void(0);)

SELinux(Security-Enhanced Linux) 是美国国家安全局(NSA)对于强制访问控制的实现,是 Linux历史上最杰出的新安全子系统。

关闭SELinux
命令临时生效:
setenforce 0 (临时生效可以直接用setenforce 0 )
1 启用
0 告警,不启用

为何要关闭

使初学者配置linux服务器时不成功,

那是因为在RedHat linux操作系统中默认开启了防火墙,SELinux也处于启动状态,一般状态为enforing。致使很多服务端口默认是关闭的。

SELinux 有三种工作模式,分别是:

1、enforcing:强制模式。违反 SELinux 规则的行为将被阻止并记录到日志中。

2、permissive:宽容模式。违反 SELinux 规则的行为只会记录到日志中。一般为调试用。

3、disabled:关闭 SELinux。

SELinux 工作模式可以在 /etc/selinux/config 中设定。

如果想从 disabled 切换到 enforcing 或者 permissive 的话,需要重启系统。反过来也一样。

enforcing 和 permissive 模式可以通过 setenforce 1|0 命令快速切换。

需要注意的是,如果系统已经在关闭 SELinux 的状态下运行了一段时间,在打开 SELinux 之后的第一次重启速度可能会比较慢。因为系统必须为磁盘中的文件创建安全上下文。

  • 4
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值