SELINUX是否要关闭掉?

在多数运维操作安装软件的过程中常常看到需要关闭selinux的步骤。但是我们的领导表示最好不要关闭。然后,我们只找又用其它方式进行安装。请问selinux是否可以关闭?这让我们运维过程中很苦恼。

参与8

3同行回答

热心冰块热心冰块项目经理浪潮INSPUR
主要看应用场景中对安全的关切程度,SELinux本身是个安全组件,通过额外的权限策略对Linux系统做进一步的安全加固。但实际工作中由于操作较为复杂,通常的做法是setenforce 0然后修改配置文件以达到不用重启而永久的关闭。一般安全厂家在高级别扫描时会建议开启,普通的扫描不会...显示全部

主要看应用场景中对安全的关切程度,SELinux本身是个安全组件,通过额外的权限策略对Linux系统做进一步的安全加固。但实际工作中由于操作较为复杂,通常的做法是setenforce 0然后修改配置文件以达到不用重启而永久的关闭。一般安全厂家在高级别扫描时会建议开启,普通的扫描不会报错。

收起
系统集成 · 2018-03-05
浏览4563
powertiandipowertiandi联盟成员系统架构师李宁(中国)体育用品有限公司
SeLinux 在绝大多数公司都是关闭状态的,不过selinux是OS层面的安全的又一个保障,开关根据公司实际情况而定,不关闭的话就要好好研究一下,可以设置为提示模式,先过渡一段时间,待使用的比较成熟了以后再投产也是可以的。当然所谓安全也不是说有selinux就可以高枕无忧,没有selinux ...显示全部

SeLinux 在绝大多数公司都是关闭状态的,不过selinux是OS层面的安全的又一个保障,开关根据公司实际情况而定,不关闭的话就要好好研究一下,可以设置为提示模式,先过渡一段时间,待使用的比较成熟了以后再投产也是可以的。
当然所谓安全也不是说有selinux就可以高枕无忧,没有selinux 就是漏洞百出,看问题要辩证的去看,希望对你有些帮助。

收起
互联网服务 · 2017-05-04
浏览4860
bryanbryan软件架构设计师金融研发
如果强调安全就不要关闭,由于安全策略的改变,打开之后的后果就是很多软件安装部署变的相对复杂了,很多网上介绍系统部署的都一上来就说关闭这个服务,其实是不好的习惯,为了安全必须有所付出,不然省时间也意味安全后患...显示全部

如果强调安全就不要关闭,由于安全策略的改变,打开之后的后果就是很多软件安装部署变的相对复杂了,很多网上介绍系统部署的都一上来就说关闭这个服务,其实是不好的习惯,为了安全必须有所付出,不然省时间也意味安全后患

收起
银行 · 2017-05-04
浏览4767

提问者

luodi
系统运维工程师nl

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2017-05-03
  • 关注会员:5 人
  • 问题浏览:8252
  • 最近回答:2018-03-05
  • X社区推广