一级女人毛片人一女人-一级女性大黄生活片免费-一级女性全黄久久生活片-一级女性全黄生活片免费-国产美女在线一区二区三区-国产美女在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

關閉SeLinux Linux服務器無需重啟的方法

發布時間:  2012/7/6 17:49:56

隨著公司業務的不斷開展,最近又租了臺Linux服務器,本想用Debian,但機房的管理人員不會裝,只好用RHEL5代替。
因為系統而要用Zend optimizer,我裝的是v3.3,安裝過程一切順利,重啟apache后發現并沒有加載Zend optimizer模塊,在apache的error_log里也沒有發現記錄,執行php -v命令有以下輸出:
 
Failed loading /usr/local/Zend/lib/Optimizer-3.3.0/php-5.1.x/ZendOptimizer.so: /usr/local/Zend/lib/Optimizer-3.3.0/php-5.1.x/ZendOptimizer.so: cannot restore segment prot after reloc: Permission denied
 
上網查找原因,說是seLinux的原因,服務器確實開著selinux的,更改selinux的配置文件將其設為disable,可我不想重啟服務器,有以下解決辦法:
 
執行命令:setenforce 0  就可以不重啟關閉selinux了,不過關閉selinux而使zend optimizer生效畢竟不是完美的解決辦法,繼續關注中。
附selinux的資料:
 
selinux簡介
SElinux 在linux內核級別上提供了一個靈活的強制訪問控制系統(MAC),這個強制訪問控制系統是建立在自由訪問控制系統(DAC)之上的。
DAC是指系統的安全訪問控制都是由系統管理員root自由管理的,不是系統強制行為
MAC運行的時候,比如一個應用程序或者一個線程以某個用戶UID或者SUID運行的時候同樣對一些其他的對象擁有訪問控制限制,比如文件,套接子(sockets)或者其他的線程
通過運行SElinux MAC內核可以保護系統不受到惡意程序的侵犯,或者系統本身的bug不會給系統帶來致命影響(把影響限定在一定范圍內)
SElinux為每一個用戶,程序,進程,還有文件定義了訪問還有傳輸的權限。然后管理所有這些對象之間的交互關系
對于SELinux設定的對象全限是可以根據需要在安裝時候規定嚴格程度,或者完全禁用
在大多數情況下,SElinux對于用戶來說是完全透明的,普通用戶根本感覺不到Selinux的存在,只有系統管理員才需要對這些用戶環境,以及策略進行考慮。這些策略可以按照需要寬松的部署或者應用嚴格的限制,Selinux提供了非常具體的控制策略,范圍覆蓋整個linux系統
 
比如,當一個對象如應用程序要訪問一個文件對象,內核中的控制程序檢查訪問向量緩存(AVC),從這里尋找目標和對象的權限,如果在這里沒有發現權限定義,則繼續查詢安全定義的上下關聯,以及文件權限,然后作出準許訪問以及拒絕訪問的決定。如果在var/log/messages出現avc: denied信息,則表明訪問拒絕。
目標和對象通過安裝的策略來決定自身的安全關聯,同時這些安裝的策略也負責給系統產生安全列表提供信息。
除了運行強制模式以外,SELinux可以運行在許可模式,這時候,檢查AVC之后,拒絕的情況被記錄。Selinux不強制使用這種策略.   
以下介紹一下SELinux相關的工具
/usr/bin/setenforce 修改SELinux的實時運行模式
setenforce 1 設置SELinux 成為enforcing模式
setenforce 0 設置SELinux 成為permissive模式
如果要徹底禁用SELinux 需要在/etc/sysconfig/selinux中設置參數selinux=0 ,或者在/etc/grub.conf中添加這個參數
/usr/bin/setstatus -v
察看系統的狀態

億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.laynepeng.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      1
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線