麻烦请教一下各位,在centos7上想要关闭防火墙,平时操作完都是Disabled,但是现在一直显示Permissive,是什么原因呢?
想要手动安装jumpserver,Permissive状态会有影响吗?谢谢!


麻烦请教一下各位,在centos7上想要关闭防火墙,平时操作完都是Disabled,但是现在一直显示Permissive,是什么原因呢?
想要手动安装jumpserver,Permissive状态会有影响吗?谢谢!


以下回复参考:皆我百晓生、券券喵儿等免费微信小程序作答:
从你提供的截图和信息来看,SELinux的状态显示为Permissive而不是Disabled可能是导致问题的原因。在CentOS 7中,SELinux(Security Enhanced Linux)是一个强大的安全模块,用于增强系统的安全性。它有三种模式:Enforcing、Permissive和Disabled。
当你把SELinux设置为Disabled时,它实际上并没有完全关闭,只是不会加载任何策略。如果你的系统仍然显示为Permissive,那么SELinux实际上是在发出警告而不是阻止操作。这可能是为什么你在尝试关闭防火墙时遇到问题的原因。
为了完全关闭SELinux,你需要执行以下步骤:
setenforce 0命令将SELinux设置为Permissive模式(如果你已经设置过这个命令并且显示为Permissive,那么这一步可以跳过)。/etc/selinux/config文件中的SELINUX值,将其从permissive改为disabled。systemctl restart sshd firewalld(这取决于你正在运行的服务)。至于Jumpserver的安装,如果安装过程中没有特定的SELinux策略要求,那么Permissive模式下的SELinux应该不会对安装产生影响。但是如果你遇到权限问题或其他问题,可能需要暂时将SELinux设置为Disabled来完成安装过程。安装完成后,你可以根据需要重新配置SELinux的状态。
请注意,禁用或修改SELinux可能会影响系统的安全性,所以在做出这些更改之前请确保你了解这些更改的后果。