Изключване SELinux в Цент 6

SELinux (Security-Enhanced Linux, Linux се превежда като подобрена безопасност) е изпълнение на задължителната система за контрол на достъп, който може да работи във връзка с класическата система за контрол на достъпа, която се използва в Linux. С SELinux, можете да укажете потребители или програми Правила за системни обекти лечение, като например файлове и устройства. По този начин, можете да ограничите възможно програми за достъп, разписани възможността за тяхното поведение под формата на политики, както и на операционната система с помощта на SELinux за прилагането на тези политики.

Въпреки това, използването на SELinux изисква доста сложни настройки и когато включена по подразбиране, SELinux без допълнително конфигуриране може да блокира действието на програмите и услугите, които се движат. За повечето потребители, сложността и предизвикателства при конфигуриране на SELinux може да бъде решаващ фактор, дори и като се вземат предвид всички предимства от използването му. Ето защо, ако смятате, че класическата система за контрол на достъпа във вашия случай това е достатъчно, за да изберете инвестиционните програми и услуги, в CentOS 6, можете да деактивирате SELinux.

И на мястото на стойността на SELinux в прилагането на инвалиди:

# Този файл контролира състоянието на SELinux върху системата.
# SELinux = може да приеме една от тези три стойности:
# Налагане - политика SELinux сигурност се прилага.
# толерантен - SELinux щампи предупреждения, вместо прилагане.
# Disabled - не SELinux политика е заредена.
SELinux = инвалиди
# SELINUXTYPE = може да приема една от тези две стойности:
# Целева - Целеви процеси са защитени,
# MLS - защита Multi ниво на сигурност.
SELINUXTYPE = целенасочена

След промяната на настройките, рестартиране на системата:

Трябва да се отбележи, че, когато не използвате потребители SELinux имате възможност правилно да маркирате файловете, така че ако по-късно реши да прехвърли SELinux обратно в режим на принуждение при рестартирането на файловата система ще бъде автоматично повторно марка, която може да отнеме известно време.