SELinux 란 무엇이며 CentOS / RHEL에서“Failed to load SELinux Policy”해결 [Fix]

우선 잠깐 쉬자 SELinux에 대한 설명. SELinux 란 무엇이며 Linux 운영 체제에서 어떤 역할을합니까?

SELinux는 커널 보안 모듈입니다운영 체제에서 소프트웨어 응용 프로그램 및 사용자의 액세스를 제어하는 ​​역할을합니다. 2000의 중간 쯤에 시작된 SELinux는 점점 더 많은 Linux 배포판에서 존재 해 왔습니다.
이 모듈의 활동은 시스템의 보안 정책 배포 및 제어로 구성되어 커널의 주요 하위 시스템 수준에서 응용 프로그램의 액세스를 제한합니다.

이 보안 메커니즘은 Linux에 존재하는 의심스러운 활동을 제어하고 차단하기 위해 기존 시스템과 독립적으로 작동합니다. "루트"수퍼 유저가 응용 프로그램 또는 타사 스크립트와 상호 작용하지 않고 능동적으로 제어 할 수없는 SELinux는 핵심 안정성을 제공합니다.

이 SELinux 모듈이없는 Linux 시스템의 보안은 커널 구성, 실행 권한이있는 응용 프로그램 및 해당 구성의 정확성에 따라 자동으로 달라집니다. . 위에서 언급 한 이러한 요소 중 하나의 단순한 오류는 전체 시스템의 올바른 기능을 손상시킬 수 있습니다.

결론적으로 SELinux는 Linux 운영 체제의 진정한 보호 자라고 할 수 있으며 무결성, 보안 및 안정성을 보장합니다. 이 모듈을 바이러스 백신 또는 방화벽과 혼동하지 마십시오. 완전히 다릅니다.

웹 및 클라우드 서버에 Linux를 사용하는 사용자는 SELinux가 액세스 및 제어 시스템 권한으로 소프트웨어 애플리케이션을 실행하는 데 문제가 발생할 수 있음을 알고 있습니다.
SELinux는 각 사용자, 응용 프로그램 및 데몬의 운영 체제 활동을 개별적으로 제어하고 정확한 보안 정책 및 제한을 시행 할 수 있습니다. 이것은 대부분의 소프트웨어 특정 프로세스가 권한을 갖고 운영 체제 커널과 상호 작용하는 웹 서버에 문제가 될 수 있습니다.

이 커널 모듈을 비활성화하기로 결정한 사람들은 종종 지시문을 변경하지 못하므로 운영 체제를 다시 시작할 때 SELinux를로드 할 수 없습니다. "SELinux 정책을로드하지 못했습니다.".


나는 하나에 보여 SELinux를 비활성화하는 방법웹 서버에서 NGINX 프로세스가 중단되지 않도록합니다.

# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
# enforcing – SELinux security policy is enforced.
# permissive – SELinux prints warnings instead of enforcing.
# disabled – No SELinux policy is loaded.
SELINUX=permissive
# SELINUXTYPE= can take one of three two values:
# targeted – Targeted processes are protected,
# minimum – Modification of targeted policy. Only selected processes are protected.
# mls – Multi Level Security protection.
SELINUXTYPE=disabled (WRONG)

우리가 실수로 만든 오류이며 원격 서버 인 경우 해결책은 운영 체제의 전체 재설치. 좀 더 운이 좋다면 DVD가 있거나 "복구"모드에서 운영 체제의 ISO 이미지를로드 할 수있는 경우에만 SELinux를 수정할 수 있습니다.

SELinux 정책을로드하지 못했습니다 CentOS 6 및 CentOS 7, RHEL 7.x에서 특히 발견됩니다.

SELinux 란 무엇이며 CentOS / RHEL에서“Failed to load SELinux Policy”해결 [Fix]

저자에 관하여

스텔스

모든 가제트와 IT에 대한 열정, 나는 스텔스에 대한 즐거움으로 글을 씁니다.settings.com은 2006 년부터 컴퓨터 및 운영 체제 macOS, Linux, Windows, iOS 및 Android.

코멘트를 남겨