Linux/Red Hat 계열
[CentOS] SELinux 설정 및 해제
SELinux는 Linux의 보안을 강화해 주는 보안 강화 커널이고, zero-day 공격 및 buffer overflow 등 어플리케이션 취약점으로 인한 해킹을 방지해 주는 핵심 구성요소이다. 특정 서비스가 SELinux 때문에 동작하지 않는다면, SELinux를 끄기 보다는 해당 서비스가 SELinux 하에 잘 동작하도록 설정을 수정하는 것을 권장한다. SELinux 동작 모드enforce, permissive, disable 세 가지 모드가 있으며 RHEL/CentOS 를 설치하면 enforce mode 로 동작하며 SELinux 의 rule 에 어긋나는 operation 은 거부된다.현재 SELinux의 동작 모드는 sestatus 명령어로 확인할 수 있다. Permissive mode는 rule..
2016. 4. 12. 15:24