Como desabilitar o SELinux no Fedora Linux 39

Como Desabilitar O Selinux No Fedora Linux 39



O SELinux fornece um nível extremo de segurança para o Fedora Linux 39. Muitas vezes, isso causa dores de cabeça extras, já que o SELinux é muito rígido e torna muito difícil executar os diferentes serviços no Fedora Linux 39. Esse é um dos motivos pelos quais você pode estar pensando em desabilitar o SELinux.

Outra razão pela qual podemos pensar em desabilitar o SELinux é quando você está executando o Fedora Linux 39 em computadores de placa única (SBCs) como Raspberry Pis. Como esses minicomputadores têm recursos limitados, desabilitar o SELinux melhorará um pouco o desempenho.

Não recomendamos desabilitar completamente o SELinux e deixar seu sistema desprotegido. Mas se for um computador de teste, um computador de placa única (SBC) com recursos limitados ou apenas um computador em uma rede privada que não pode ser acessado externamente de forma alguma, você pode desabilitar o SELinux.







Neste artigo, mostraremos como desabilitar completamente o SELinux no Fedora 39 caso você precise.



Tópico de Conteúdo:

  1. Verificando o status atual do SELinux
  2. Alterando os modos SELinux
  3. Desativando completamente o SELinux usando o parâmetro de inicialização do kernel
  4. Verificando se o SELinux está desabilitado
  5. Habilitando o SELinux novamente
  6. Conclusão

Verificando o status atual do SELinux

Para verificar o status atual do SELinux, execute o seguinte comando:



$ obter força

Como você pode ver, o SELinux está no modo “Enforcing”. Este é o modo padrão do SELinux no Fedora 39. Neste modo, o SELinux está totalmente ativo e funcionando.





  Uma captura de tela de um computador Descrição gerada automaticamente

Alterando os modos SELinux

O SELinux possui dois modos: modo “Aplicativo” e modo “Permissivo”.



No modo “Enforcing”, o SELinux impõe suas políticas de segurança. No modo “Permissivo”, o SELinux registra apenas avisos; não impõe nenhuma política. Portanto, no modo “Permissivo”, o SELinux permitirá que você faça as coisas exatamente como faria se estivesse desativado.

Em vez de desabilitar o SELinux completamente, você pode configurá-lo para o modo “Permissivo”, a menos que tenha outra coisa em mente.

Para definir o SELinux para o modo “Permissivo”, execute o seguinte comando:

$ sudo mas -eu 's/^SELINUX=aplicando/SELINUX=permissivo/g' / etc. / selinux / configuração

Para que as alterações tenham efeito, reinicie o seu sistema Fedora:

$ sudo reinício

Como você pode ver, o SELinux está configurado para o modo “Permissivo”.

$ obter força

  Uma captura de tela de um computador Descrição gerada automaticamente

Você pode voltar ao modo “Enforcing” do SELinux com o seguinte comando:

$ sudo mas -eu 's/^SELINUX=permissivo/SELINUX=aplicando/g' / etc. / selinux / configuração

Em seguida, reinicie o computador para que as alterações tenham efeito.

$ sudo reinício

Desativando completamente o SELinux usando o parâmetro de inicialização do kernel

Para desabilitar completamente o SELinux no Fedora 39 usando o parâmetro de inicialização do kernel, execute o seguinte comando:

$ sudo sujo --update-kernel TODOS --args 'selinux=0'

Como você pode ver, o parâmetro de inicialização do kernel “selinux=0” está definido para todas as entradas de inicialização GRUB disponíveis do Fedora 39.

$ sudo sujo --informações TODOS

Para que as alterações tenham efeito, reinicie o computador.

$ sudo reinício

Verificando se o SELinux está desabilitado

Para verificar se o SELinux está desabilitado, execute o seguinte comando:

$ obter força

Como você pode ver, o SELinux está desabilitado.

Habilitando o SELinux novamente

Para habilitar o SELinux novamente, remova o parâmetro de inicialização do kernel “selinux=0” com o seguinte comando:

$ sudo sujo --update-kernel TODOS --remove-args 'selinux=0'

Como você pode ver, o parâmetro de inicialização do kernel “selinux=0” foi removido de todas as entradas de inicialização GRUB do Fedora 39.

$ sudo sujo --informações TODOS

  Uma captura de tela de um computador Descrição gerada automaticamente

Para que as alterações tenham efeito, reinicie o computador.

$ sudo reinício

Assim que o computador inicializar, o SELinux deverá estar habilitado, como você pode ver na imagem a seguir:

$ obter força

Conclusão

Neste artigo, mostramos como alterar os modos SELinux (de “aplicar” para “permissivo” e vice-versa) no Fedora 39. Também mostramos como desabilitar completamente o SELinux no Fedora 39 usando “selinux = 0” parâmetro do kernel e como reativar o SELinux no Fedora 39 também.