CentOS / RHEL에서 SELinux 및“SELinux 정책을로드하지 못했습니다”란 무엇입니까 [Fix]

우선 잠깐 쉬자 SELinux에 대한 설명. SELinux 란 무엇이며 Linux 운영 체제에서 어떤 역할을합니까?

SELinux는 커널 보안 모듈입니다운영 체제에서 소프트웨어 응용 프로그램 및 사용자의 액세스를 제어하는 ​​역할을합니다. 2000의 중간 쯤에 시작된 SELinux는 점점 더 많은 Linux 배포판에서 존재 해 왔습니다.
이 모듈의 활동은 시스템의 보안 정책 배포 및 제어로 구성되어 커널의 주요 하위 시스템 수준에서 응용 프로그램의 액세스를 제한합니다.

이 보안 메커니즘은 Linux에 존재하는 의심스러운 활동을 제어 및 차단하기 위해 기존 시스템과 독립적으로 작동합니다. SEroot는 "루트"수퍼 유저가 적극적으로 제어 할 수없고 응용 프로그램 또는 타사 스크립트와의 상호 작용 없이도 핵심 안정성을 제공합니다.

이 SELinux 모듈이없는 Linux 시스템의 보안은 커널의 올바른 구성, 실행 권한이있는 응용 프로그램 및 해당 구성에 따라 자동으로 결정됩니다. . 위에서 언급 한 이러한 요소 중 하나의 간단한 오류는 전체 시스템의 올바른 기능을 손상시킬 수 있습니다.

결론적으로 SELinux는 Linux 운영 체제의 진정한 보호 자라고 할 수 있으며 무결성, 보안 및 안정성을 보장합니다. 이 모듈을 바이러스 백신 또는 방화벽과 혼동하지 마십시오. 완전히 다릅니다.

웹 및 클라우드 서버에 Linux를 사용하는 사용자는 SELinux가 액세스 및 제어 시스템 권한으로 소프트웨어 애플리케이션을 실행하는 데 문제가 발생할 수 있음을 알고 있습니다.
SELinux는 각 사용자, 응용 프로그램 및 데몬의 운영 체제 활동을 개별적으로 제어하고 정확한 보안 정책 및 제한을 시행 할 수 있습니다. 이것은 대부분의 소프트웨어 특정 프로세스가 권한을 갖고 운영 체제 커널과 상호 작용하는 웹 서버에 문제가 될 수 있습니다.

이 커널 모듈을 비활성화하기로 결정한 사람들은 종종 지시문을 수정하지 못해 운영 체제를 다시 시작할 때 SELinux를로드 할 수 없습니다. "SELinux 정책을로드하지 못했습니다.".


나는 하나에 보여 SELinux를 비활성화하는 방법웹 서버에서 NGINX 프로세스가 중단되지 않도록합니다.

# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
# enforcing – SELinux security policy is enforced.
# permissive – SELinux prints warnings instead of enforcing.
# disabled – No SELinux policy is loaded.
SELINUX=permissive
# SELINUXTYPE= can take one of three two values:
# targeted – Targeted processes are protected,
# minimum – Modification of targeted policy. Only selected processes are protected.
# mls – Multi Level Security protection.
SELINUXTYPE=disabled (WRONG)

우리가 실수로 만든 오류이며 원격 서버 인 경우 해결책은 운영 체제의 전체 재설치. 더 운이 좋으면 DVD를 가지고 있거나 "구조"모드에서 운영 체제의 ISO 이미지를 업로드 할 수있는 경우에만 SELinux를 수정할 수 있습니다.

SELinux 정책을로드하지 못했습니다 CentOS 6 및 CentOS 7, RHEL 7.x에서 특히 발견됩니다.

CentOS / RHEL에서 SELinux 및“SELinux 정책을로드하지 못했습니다”란 무엇입니까 [Fix]

저자에 관하여

스텔스

가젯과 IT를 의미하는 모든 것에 열정을 갖고 2006의 stealthsettings.com에 기뻐하며 컴퓨터와 macOS, Linux 운영 체제, Windows, iOS 및 Android.

코멘트를 남겨