NỘI DUNG

Hosting tốc độ cao Vietnix - tốc độ tải trang trung bình dưới 1 giây
VPS siêu tốc Vietnix - trải nghiệm mượt mà, ổn định
15/03/2025
Lượt xem

Disable SELinux trên CentOS 7 hiệu quả và nhanh chóng

15/03/2025
8 phút đọc
Lượt xem

Đánh giá

5/5 - (140 bình chọn)

SELinux là một hệ thống bảo mật được tích hợp vào nhân Linux, giúp tăng cường bảo mật cho hệ thống. Tuy nhiên, trong một số trường hợp, SELinux có thể gây ra các vấn đề tương thích hoặc hạn chế quyền truy cập của các ứng dụng. Trong bài viết này, mình sẽ hướng dẫn bạn chi tiết về cách disable SELinux trên CentOS 7 an toàn, nhanh chóng nhất.

Điểm chính cần nắm

  • Khái niệm SELinux: Hiểu rõ về định nghĩa SELinux cũng như những chế độ chính của module này.
  • Điều kiện để Disable SELinux trên CentOS 7: Bạn cần truy cập vào hệ thống với tài khoản có quyền sudo.
  • Các bước Disable SELinux trên CentOS 7: Bao gồm việc kiểm tra SELinux Status và disable SELinux trên CentOS 7 bằng cách thay đổi file /etc/selinux/config.
  • Biết đến Vietnix là nhà cung cấp VPS giúp tăng tốc hiệu suất, bảo mật cho website và ứng dụng của bạn.

SELinux là gì?

SELinux viết tắt của (Security Enhanced Linux) là một module bảo mật Linux kernel. Nó cho phép admin và user kiểm soát các điều khiển truy cập (access control) dựa trên các quy tắc của SELinux policy.

SELinux là một hệ thống bảo mật được tích hợp vào nhân Linux
SELinux là một hệ thống bảo mật được tích hợp vào nhân Linux

Cụ thể, các quy tắc SELinux policy chỉ định cách các process và user tương tác với nhau. Bên cạnh đó là cách các process và user tương tác với các file. Khi không có quy tắc SELinux policy nào cho phép quyền truy cập, chẳng hạn như đối với process mở một file, quyền truy cập bị từ chối.

SELinux có ba chế độ:

  • Enforcing: SELinux cho phép truy cập dựa trên các quy tắc SELinux policy.
  • Permissive: SELinux chỉ log các hành động đã bị từ chối nếu chạy chế độ enforcing.
  • Disabled: Không có SELinux policy nào được load.

Theo mặc định, trong CentOS 7, SELinux được enabled và ở chế độ enforcing. Theo khuyến cáo, bạn nên giữ SELinux ở chế độ enforcing. Nhưng trong một số trường hợp, bạn có thể cần đặt nó ở chế độ Permissive hoặc Disabled hoàn toàn.

Việc tắt SELinux có thể giúp giải quyết tình trạng xung đột hệ thống nhưng cũng đồng thời làm tăng rủi ro bảo mật. Nếu bạn không phải là chuyên gia và đang tìm kiếm một giải pháp cân bằng giữa hiệu suất và bảo mật, hãy xem xét sử dụng dịch vụ VPS AMD của Vietnix. Với đội ngũ hỗ trợ kỹ thuật 24/7, Vietnix sẽ giúp bạn quản lý và bảo mật máy chủ một cách hiệu quả, loại bỏ những lo ngại về việc cấu hình SELinux. VPS AMD của Vietnix cung cấp hiệu năng mạnh mẽ với mức giá hợp lý, là sự lựa chọn lý tưởng cho các website, ứng dụng và dự án trực tuyến của bạn.

Điều kiện để Disable SELinux trên CentOS 7

Trước khi bắt đầu, hãy đảm bảo rằng bạn đã log in với tư cách là một user có đặc quyền sudo.

Kiểm tra SELinux Status

Để xem SELinux Status hiện tại và SELinux policy đang được sử dụng trên hệ thống của bạn, hãy sử dụng lệnh sestatus:

$ sestatus
Output
SELinux status:                 enabled
SELinuxfs mount:                /sys/fs/selinux
SELinux root directory:         /etc/selinux
Loaded policy name:             targeted
Current mode:                   enforcing
Mode from config file:          enforcing
Policy MLS status:              enabled
Policy deny_unknown status:     allowed
Max kernel policy version:      31

Bạn có thể thấy từ kết quả bên trên, SELinux đã được enabled và đang ở chế độ enforcing.

Disable SELinux trên CentOS 7 tạm thời

Bạn có thể disable SELinux trên CentOS 7 tạm thời trong phiên làm việc hiện tại bằng cách thay đổi chế độ SELinux từ targeted thành permissive bằng command sau:

$ sudo setenforce 0

Disable SELinux trên CentOS 7 vĩnh viễn

Để disable vĩnh viễn SELinux trên hệ thống CentOS 7, hãy làm theo các bước bên dưới:

1. Mở file /etc/selinux/config và đặt chế độ SELINUX thành disabled:

$ vim /etc/selinux/config
# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
#       enforcing - SELinux security policy is enforced.
#       permissive - SELinux prints warnings instead of enforcing.
#       disabled - No SELinux policy is loaded.
SELINUX=disabled
# SELINUXTYPE= can take one of these two values:
#       targeted - Targeted processes are protected,
#       mls - Multi Level Security protection.
SELINUXTYPE=targeted

2. Lưu file and reboot hệ thống CentOS với:

sudo shutdown -r now

3. Sau khi hệ thống boot up, hãy xác minh thay đổi bằng command sestatus:

sestatus

Kết quả sẽ giống như sau:

SELinux status:                 disabled

Ngoài ra, trên CentOS 7 bạn cũng nên tham khảo về cách tự động hóa việc triển khai ứng dụng Node.js với Shipit, đây là một giải pháp đơn giản và giúp tiết kiệm thời gian cực kì hiệu quả cho các nhà phát triển.

Tăng tốc hiệu suất website và ứng dụng của bạn với VPS Vietnix

Với hơn 12 năm kinh nghiệm và hơn 100.000 dịch vụ được triển khai thành công, Vietnix là một trong những nhà cung cấp cho thuê VPS hàng đầu với tỷ lệ hài lòng khách hàng đạt 97%. Đội ngũ hơn 80 chuyên gia tận tâm của Vietnix luôn sẵn sàng hỗ trợ 24/7, đảm bảo mang đến trải nghiệm mượt mà và hiệu quả nhất.

Từ VPS AMD cấu hình vượt trội, VPS GPU tối ưu cho đồ họa, VPS NVMe tốc độ cao, VPS SSD ổn định cho đến VPS Giá Rẻ phù hợp với ngân sách, Vietnix cung cấp đa dạng gói dịch vụ được tối ưu hóa cho mọi nhu cầu, từ cá nhân đến doanh nghiệp. Nâng cao hiệu suất và đảm bảo sự ổn định cho dự án của bạn ngay hôm nay với giải pháp VPS từ Vietnix.

Thông tin liên hệ:

  • Hotline: 18001093.
  • Email: sales@vietnix.com.vn.
  • Địa chỉ: 265 Hồng Lạc, Phường 10, Quận Tân Bình, Thành Phố Hồ Chí Minh.
  • Website: https://vietnix.vn/.

Việc tắt hoặc vô hiệu hóa SELinux trên CentOS 7 có thể giúp bạn giải quyết một số vấn đề bảo mật hoặc xử lý các tình huống đặc biệt. Tuy nhiên, trước khi thực hiện điều này, bạn nên đảm bảo rằng đã hiểu rõ hệ quả và rủi ro của việc vô hiệu hóa SELinux. Ngoài ra, bạn có thể xem thêm cách thiết lập các ứng dụng, tính năng hữu ích khác trên CentOS 7 qua các bài viết sau của mình:

THEO DÕI VÀ CẬP NHẬT CHỦ ĐỀ BẠN QUAN TÂM

Đăng ký ngay để nhận những thông tin mới nhất từ blog của chúng tôi. Đừng bỏ lỡ cơ hội truy cập kiến thức và tin tức hàng ngày

Hưng Nguyễn

Co-Founder
tại

Kết nối với mình qua

Kết nối với mình qua

Theo dõi
Thông báo của
guest
0 Comments
Phản hồi nội tuyến
Xem tất cả bình luận

Tăng tốc độ website - Nâng tầm giá trị thương hiệu

Banner group
Tăng tốc tải trang

95 điểm

Nâng cao trải nghiệm người dùng

Tăng 8% tỷ lệ chuyển đổi

Thúc đẩy SEO, Google Ads hiệu quả

Tăng tốc ngay

SẢN PHẨM NỔI BẬT

Icon tab

MAXSPEED HOSTING

TĂNG TỐC WEBSITE TOÀN DIỆN

CÔNG NGHỆ ĐỘC QUYỀN

Vector

PHẦN CỨNG MẠNH MẼ

Vector

HỖ TRỢ 24/7

Vector
ĐĂNG KÝ NGAYGroup icon
khuyến mãi cuối tháng 3
Nhanh tay, số lượng có hạn!
17/03/2025 - 31/03/2025
Pattern

7 NGÀY DÙNG THỬ HOSTING

NẮM BẮT CƠ HỘI, THÀNH CÔNG DẪN LỐI

Cùng trải nghiệm dịch vụ hosting tốc độ cao được hơn 100,000 khách hàng sử dụng

Icon
ĐĂNG KÝ NHẬN TÀI LIỆU THÀNH CÔNG
Cảm ơn bạn đã đăng ký nhận tài liệu mới nhất từ Vietnix!
ĐÓNG

ĐĂNG KÝ DÙNG THỬ HOSTING

Asset

7 NGÀY MIỄN PHÍ

Asset 1

ĐĂNG KÝ DÙNG THỬ HOSTING

Asset

7 NGÀY MIỄN PHÍ

Asset 1
Icon
XÁC NHẬN ĐĂNG KÝ DÙNG THỬ THÀNH CÔNG
Cảm ơn bạn đã đăng ký thông tin thành công. Đội ngũ CSKH sẽ liên hệ trực tiếp để kích hoạt dịch vụ cho bạn nhanh nhất!
ĐÓNG