スキップしてメイン コンテンツに移動

投稿

ラベル(SELinux)が付いた投稿を表示しています

SELinux を有効や無効にする方法

SELinux (Security-Enhanced Linux) SELinuxとは、Linuxに強制アクセス制御機能を追加するモジュールである。 CentOS等のLinuxはインストール時にSELinuxが有効になっていたりする。 SELinux Project Wiki http://selinuxproject.org/ SELinux Project - github https://github.com/SELinuxProject Security-Enhanced Linux - NSA https://www.nsa.gov/what-we-do/research/selinux/ 現状の確認 は次のコマンドで行える。 # sestatus # getenforce この結果は次の3通り Disabled 機能が無効 Enforcing アクセスの制御がされている状態 Permissive アクセスの制御はされていないが、ログが取られている状態 以下のコマンドで 有効 無効 に出来る。 Enforcing に変更する場合 # setenforce Enforcing または # setenforce 0 Permissive に変更する場合 # setenforce Permissive または # setenforce 1 SELinux の設定については以下のファイルを変更すればいい。 /etc/selinux/config

adiary 構築 on NGINX in CentOS6 其の二

VirtualBox に CentOS6 の仮想環境を準備し、そこにWebサーバ nginx をインストールし、ブログシステム adiary を導入した。 https://atsreport.blogspot.com/2017/12/adiary-on-nginx-in-centos6.html adiaryの公式サイトにある手順通りに行ったが、表示がおかしい。 具体的には、ページは読み込まれるのにcssファイルが読み込まれない為、レイアウトがおかしい。 原因はSELinuxだった。 次のコマンドで一時的に無効にするとレイアウトがきちんと表示された。 # setenforce 0 取り敢えずこの状態でブログシステムは稼働するが、SELinuxの設定をする場合は以下のページを参照して設定する。 [参考] Security-Enhanced Linux - Red Hat Engineering Content Services https://access.redhat.com/documentation/ja-jp/red_hat_enterprise_linux/6/html/security-enhanced_linux/ SELinux - fedora https://docs-old.fedoraproject.org/ja-JP/Fedora/19/html/Security_Guide/ch09.html