Linux 下为何要关闭 SELinux?
SELinux提供了比默认ugo+rwx更详细的权限控制。打开SELinux后,即使因为0day漏洞被提权,相应程序的权限在SELinux控制下也不会造成太大影响。
那么个人电脑为啥要开SELinux?谁会用0day漏洞去攻击个人电脑?绝大多数业务服务器上不需要SELinux,因为基本上都是用负载均衡设备做流量分发,对外仅开放了仅有的几个端口。虚拟化使用越来越广泛,不同类型应用分布在不同服务器上,并没有不同服务间权限隔离的必要性SELinux带来的附加安全性和使用复杂性上不成比例,性价比不高本来想举例说哪些场合下用SELinux的,但是实在想不起来。
vi /etc/selinux/config
#SELINUX=enforcing #注释掉
#SELINUXTYPE=targeted #注释掉
SELINUX=disabled #增加
:wq #保存退出
shutdown -r now #重启系统