NY6 2024-11-03 10:08 采纳率: 75%
浏览 3
已结题

centos7防火墙状态修改完一直显示Permissive

麻烦请教一下各位,在centos7上想要关闭防火墙,平时操作完都是Disabled,但是现在一直显示Permissive,是什么原因呢?
想要手动安装jumpserver,Permissive状态会有影响吗?谢谢!

img

img

  • 写回答

1条回答 默认 最新

  • 香格里辣 2024-11-03 10:09
    关注

    以下回复参考:皆我百晓生券券喵儿等免费微信小程序作答:

    从你提供的截图和信息来看,SELinux的状态显示为Permissive而不是Disabled可能是导致问题的原因。在CentOS 7中,SELinux(Security Enhanced Linux)是一个强大的安全模块,用于增强系统的安全性。它有三种模式:Enforcing、Permissive和Disabled。

    • Enforcing模式:在此模式下,SELinux会强制执行安全策略。
    • Permissive模式:在此模式下,SELinux会发出警告但不会阻止任何操作。
    • Disabled模式:在此模式下,SELinux不会加载任何安全策略。

    当你把SELinux设置为Disabled时,它实际上并没有完全关闭,只是不会加载任何策略。如果你的系统仍然显示为Permissive,那么SELinux实际上是在发出警告而不是阻止操作。这可能是为什么你在尝试关闭防火墙时遇到问题的原因。

    为了完全关闭SELinux,你需要执行以下步骤:

    1. 使用setenforce 0命令将SELinux设置为Permissive模式(如果你已经设置过这个命令并且显示为Permissive,那么这一步可以跳过)。
    2. 修改/etc/selinux/config文件中的SELINUX值,将其从permissive改为disabled
    3. 修改SELinux的配置可能需要重启系统或至少重启与SELinux相关的服务以使其生效。你可以尝试重启系统或者执行如下命令来重启与SELinux相关的服务:systemctl restart sshd firewalld(这取决于你正在运行的服务)。

    至于Jumpserver的安装,如果安装过程中没有特定的SELinux策略要求,那么Permissive模式下的SELinux应该不会对安装产生影响。但是如果你遇到权限问题或其他问题,可能需要暂时将SELinux设置为Disabled来完成安装过程。安装完成后,你可以根据需要重新配置SELinux的状态。

    请注意,禁用或修改SELinux可能会影响系统的安全性,所以在做出这些更改之前请确保你了解这些更改的后果。

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论

报告相同问题?

问题事件

  • 系统已结题 11月11日
  • 已采纳回答 11月3日
  • 创建了问题 11月3日