Tujuan artikel ini adalah untuk menginstal, mengaktifkan, dan menonaktifkan SELinux di Ubuntu 20.04 Focal Fossa Linux.
Pastikan Anda tahu apa yang Anda lakukan! Ubuntu menawarkan AppArmor sebagai alternatif untuk SELinux. Meskipun SELinux tersedia di Ubuntu, ini masih dalam tahap percobaan dan kemungkinan besar akan merusak sistem Anda jika diatur ke
enforcing
mode. Jika Anda harus menggunakan SELinux, pastikan untuk menonaktifkan AppArmor terlebih dahulu. Juga atur SELinux terlebih dahulu ke permissive
mode dan periksa log Anda untuk kemungkinan masalah sebelum Anda mengaktifkan enforcing
mode.Dalam tutorial ini Anda akan mempelajari:
- Cara menginstal SELinux
- Cara mengaktifkan SELinux
- Cara menonaktifkan SELinux
Mengaktifkan SELinux di Ubuntu 20.04 Focal Fossa Linux
Persyaratan dan Konvensi Perangkat Lunak yang Digunakan
Kategori | Persyaratan, Konvensi, atau Versi Perangkat Lunak yang Digunakan |
---|---|
Sistem | Instal Ubuntu 20.04 atau upgrade Ubuntu 20.04 Focal Fossa |
Perangkat Lunak | SELinux |
Lainnya | Akses istimewa ke sistem Linux Anda sebagai root atau melalui sudo perintah. |
Konvensi | # – membutuhkan perintah linux yang diberikan untuk dieksekusi dengan hak akses root baik secara langsung sebagai pengguna root atau dengan menggunakan sudo perintah$ – membutuhkan perintah linux yang diberikan untuk dieksekusi sebagai pengguna biasa yang tidak memiliki hak istimewa |
Cara menonaktifkan/mengaktifkan SELinux di Ubuntu 20.04 petunjuk langkah demi langkah
Aktifkan SELinux
- Langkah pertama adalah menginstal SELinux. Gunakan
apt
perintah untuk menginstal paket-paket berikut:$ sudo apt install policycoreutils selinux-utils selinux-basics
- Aktifkan SELinux:
$ sudo selinux-activate
- Selanjutnya, setel SELinux ke mode penegakan:
$ sudo selinux-config-enforcing
Aktifkan SELinux dan atur ke Enforcing mode - Mulai ulang sistem Anda. Pelabelan ulang akan dipicu setelah Anda me-reboot sistem Anda. Setelah selesai sistem akan reboot sekali lagi secara otomatis. Pelabelan Ulang SELinux di Ubuntu 20.04
- Periksa status SELinux:
$ estatus SELinux status: enabled SELinuxfs mount: /sys/fs/selinux SELinux root directory: /etc/selinux Loaded policy name: default Current mode: enforcing Mode from config file: error (Success) Policy MLS status: enabled Policy deny_unknown status: allowed Memory protection checking: requested (insecure) Max kernel policy version: 31
Nonaktifkan SELinux
- Untuk menonaktifkan SELinux, buka
/etc/selinux/config
file konfigurasi dan ubah baris berikut:FROM: SELINUX=enforcing TO: SELINUX=disabled
- Reboot sistem Anda.
Cara menghapus dok di Ubuntu 20.04 Focal Fossa GNOME Desktop
Cara menonaktifkan AppArmor di Ubuntu 20.04 Focal Fossa Linux