关闭SELINUX

Linux 下为何要关闭 SELinux?

SELinux提供了比默认ugo+rwx更详细的权限控制。打开SELinux后,即使因为0day漏洞被提权,相应程序的权限在SELinux控制下也不会造成太大影响。

那么个人电脑为啥要开SELinux?谁会用0day漏洞去攻击个人电脑?绝大多数业务服务器上不需要SELinux,因为基本上都是用负载均衡设备做流量分发,对外仅开放了仅有的几个端口。虚拟化使用越来越广泛,不同类型应用分布在不同服务器上,并没有不同服务间权限隔离的必要性SELinux带来的附加安全性和使用复杂性上不成比例,性价比不高本来想举例说哪些场合下用SELinux的,但是实在想不起来。

vi /etc/selinux/config
#SELINUX=enforcing #注释掉
#SELINUXTYPE=targeted #注释掉
SELINUX=disabled #增加
:wq #保存退出
shutdown -r now #重启系统
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值