大家用 centos 会关掉 selinux 吗? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
jchnxu
V2EX    程序员

大家用 centos 会关掉 selinux 吗?

  •  
  •   jchnxu 2020-05-05 22:50:40 +08:0 6248 次点击
    这是一个创建于 2053 天前的主题,其中的信息可能已经有所发展或是发生改变。

    第一次用,来问问

    37 条回复    2020-05-07 10:16:38 +08:00
    6oML852dJf9Kn2l7
        1
    6oML852dJf9Kn2l7  
       2020-05-05 22:58:58 +08:00
    阿里云的镜像默认关闭的
    sprintfan
        2
    sprintfan  
       2020-05-05 23:02:35 +08:00
    不会关,尤其是生产服务器,selinux 是安全保障
    MeteorCat
        3
    MeteorCat  
       2020-05-05 23:04:01 +08:00 via Android
    关了,如果自己内网服务器,连防火墙有时都是关的
    qiguai2017
        4
    qiguai2017  
       2020-05-05 23:12:19 +08:00
    会,必须关,很多设计反人类
    snw
        5
    snw  
       2020-05-05 23:17:21 +08:00 via Android
    一直没搞定 wp 的网页 ftp 更新要怎样配置允许才行,所以最后直接关了 SELinux 。log 实在不够直白,不知道哪个操作被哪条规则或权限限制。
    xuanbg
        6
    xuanbg  
       2020-05-05 23:17:48 +08:00
    如果是 ECS 的话,连 IPtable 都不需要,这玩意就完全没用。如果是自己内网的主机,开 IPtable 就足够了,这玩意还是没用。
    CheekiBreeki
        7
    CheekiBreeki  
       2020-05-05 23:23:16 +08:00 via Android
    了常有些奇奇怪怪的,不定,是了。
    Keyes
        8
    Keyes  
       2020-05-05 23:26:28 +08:00   1
    关了,因为不会配,也把握不好开启了之后的一些影响,也不想去学( 233 )
    starsriver
        9
    starsriver  
       2020-05-05 23:26:57 +08:00 via Android
    防御交给防火墙和路由器,服务器大门敞开。
    jchnxu
        10
    jchnxu  
    OP
       2020-05-05 23:46:51 +08:00
    所以结论是,内网实例不怕瞎操作文件的话就可以关了?
    52coder
        11
    52coder  
       2020-05-06 00:00:44 +08:00
    都在内网用,一直是是关的,因为经常要改端口,不关的话每次改端口要多敲几行命令
    itechify
        12
    itechify  
    PRO
       2020-05-06 00:22:05 +08:00 via Android
    不懂这玩意怎么搞的(=_=),直接关了
    tairan2006
        13
    tairan2006  
       2020-05-06 00:58:28 +08:00 via Android
    关了,没啥用…
    GG668v26Fd55CP5W
        14
    GG668v26Fd55CP5W  
       2020-05-06 01:31:20 +08:00   1
    会关,不关有一些奇奇怪怪的问题,主要是懒。
    janxin
        15
    janxin  
       2020-05-06 07:34:12 +08:00 via iPhone
    关掉是觉得服务器太过安全了吗…
    tottea
        16
    tottea  
       2020-05-06 08:09:52 +08:00 via iPhone
    不关没法用 docker 吧?
    tin3w5
        17
    tin3w5  
       2020-05-06 08:15:24 +08:00 via iPhone
    业务刚上线的时候设置为 permissive 跑几个月之后 audit 一下日志,设置好规则之后再改成 enforcing.
    jchnxu
        18
    jchnxu  
    OP
       2020-05-06 08:30:08 +08:00
    @tin3w5 这个好!
    jchnxu
        19
    jchnxu  
    OP
       2020-05-06 08:30:47 +08:00
    @tottea 好像是的。我还没到这一步
    1daydayde
        20
    1daydayde  
       2020-05-06 08:38:54 +08:00 via iPhone
    规则实在是太反人类了,继任者 appamor 还是很复杂
    yjd
        21
    yjd  
       2020-05-06 09:23:20 +08:00
    我猜 99.9%不会用都关了。
    yalin
        22
    yalin  
       2020-05-06 09:28:33 +08:00
    不会
    leafre
        23
    leafre  
       2020-05-06 09:34:31 +08:00
    公司的,没有责任,图省事,直接关
    自己的服务器,开着
    U7Q5tLAex2FI0o0g
        24
    U7Q5tLAex2FI0o0g  
       2020-05-06 09:45:07 +08:00
    不会用,我选择关了
    cortexm3
        25
    cortexm3  
       2020-05-06 10:26:02 +08:00
    我们是内网用,关了。
    predator
        26
    predator  
       2020-05-06 15:00:49 +08:00
    教我用 centos 的人就是教我关掉这玩意儿
    w52
        27
    w52  
       2020-05-06 15:58:20 +08:00
    关了,不关改个 ssh 端口都不给
    hugee
        28
    hugee  
       2020-05-06 17:51:20 +08:00
    肯定不能关啊,关了安全度降低 80%,selinux 用处还是很大的,应该好好利用起来。
    Kobayashi
        29
    Kobayashi  
       2020-05-06 20:13:31 +08:00 via Android
    自用肯定关,太罗嗦、反人类。生产不管,我又不是运维。
    MilkShake
        30
    MilkShake  
       2020-05-06 21:00:24 +08:00
    直接关。
    SaigyoujiYuyuko
        31
    SaigyoujiYuyuko  
       2020-05-06 21:01:08 +08:00
    不太会用 关了
    ByteCat
        32
    ByteCat  
       2020-05-06 22:14:05 +08:00
    关了 我要换 SSH 端口
    bitdepth
        33
    bitdepth  
       2020-05-07 01:51:08 +08:00
    Android 也有人敢阿,很好用的西就被 user 自城了
    jfcai
        34
    jfcai  
       2020-05-07 07:10:15 +08:00 via Android
    主要是不会用,关了省心。
    ppgs8903
        35
    ppgs8903  
       2020-05-07 09:04:58 +08:00
    非生产环境 & 非网络隔离的的机器,建议开。其他视情况可以关掉,不会用,菜是原罪。
    simapple
        36
    simapple  
       2020-05-07 09:08:29 +08:00
    关了 因为主要用于开发,但是很多情况下我是用 ubuntu server 的
    liuxu
        37
    liuxu  
       2020-05-07 10:16:38 +08:00
    不会,semange 还挺好用的
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3311 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 31ms UTC 04:24 PVG 12:24 LAX 20:24 JFK 23:24
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86