当前位置:首页>网站教程>网站安全>让Linux系统更安全不再烦心 – 安全和权限问题

让Linux系统更安全不再烦心 – 安全和权限问题

Linux操作系统安全性非常高,但是新手在使用过程中经常遇到各种权限问题,此时总会怀念Windows。这不,今天在本地虚拟机上模拟网站迁移时又遇到了一个头疼的问题,一切准备就绪之后,访问网站,可是却得到了下面的提示信息:

You don’t have permission to access this resource.

在排除了防火墙firewalld、网站目录权限等问题之后,终于将罪魁祸首锁定在了SELinux

现在的云主机提供商大多提供了防火墙功能以保护你的主机,通过web界面可以轻松开启和关闭端口,因此可以放心的关闭Linux上的防火墙和SELinux

测试环境:AlmaLinux 8.5、MySQL8.0.30、Apache 2.4.37、PHP 7.4.19

让Linux系统更安全不再烦心 - 安全和权限问题

SELinux

安全增强型Linux(SELinux)是一个Linux内核的功能,它是由美国国家安全局开发的,提供支持访问控制的安全政策保护机制。一般情况下,开启SELinux会提高系统的安全性,但是会破坏操作系统的文件,造成系统无法启动的问题。

SELinux的运行状态有三种:

  • enforcing:强制模式,表示所有违反安全策略的行为都将被禁止。
  • permissive:宽容模式:表示所有违反安全策略的行为不被禁止,但是会在日志中作记录。
  • disabled:关闭,SELinux 没有实际运行。

查看SELinux的当前状态

[root@almalinux ~]# getenforce
Enforcing

关闭SELinux

修改SELinux的config文件[/etc/selinux/config],改为 SELINUX=disabled

vi /etc/selinux/config

# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
#     enforcing - SELinux security policy is enforced.
#     permissive - SELinux prints warnings instead of enforcing.
#     disabled - No SELinux policy is loaded.
SELINUX=disabled
# SELINUXTYPE= can take one of these three values:
#     targeted - Targeted processes are protected,
#     minimum - Modification of targeted policy. Only selected processes are protected.
#     mls - Multi Level Security protection.
SELINUXTYPE=targeted

值得注意的是:阿里云帮助文档中说:对于ECS还需要进行如下操作,否则直接重启实例将会出现系统无法启动的错误。

在根目录下新建隐藏文件autorelabel,实例重启后,SELinux会自动重新标记所有系统文件。touch /.autorelabel

touch /.autorelabel

但是我在本地虚拟机中运行的AlmaLinux 8.5中直接重启系统没有问题。

重启Linux

最后重启计算机,然后检查一下SELinux是否正确的关闭了。

// 重启计算机
reboot
// 或者
shutdown -r now

此外建议同时关闭防火墙

systemctl disable firewalld --now
免责声明 1:本站的课程与素材,都是电子版课件,非实物光盘,课件由百度网盘发送.(百度网盘下载教程)2:本站所有涉及视频及素材,软件等由互联网搜索收集而来,本站不拥有此类资料的版权。3:本站所有视频,素材及软件不加密、不限时、可永久观看或使用!禁止二次销售,否则因此引起的一切问题与本站无关。4:本站所有的资源均为免费提供,提供资料的目的是让大家学习和交流,所收取的相关费用非资料销售费用,而是资料收集整理手工费。5:无意侵害您的权益,请发送邮件至 590173@qq.com 或点击左侧 私信:站长反馈,我们将尽快处理。

给TA打赏
共{{data.count}}人
人已打赏
网站安全

网站受攻击?经验总结,宝塔面板安装完必须要做的一些事,可保服务器安全无忧

2023-7-12 13:08:46

网站安全

如何配置cdn且如何防止被刷流量教程

2023-7-14 0:18:30

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索