2009年10月14日 星期三

CentOS關閉firewall

1.關閉Selinux
  • #vi /etc/sysconfig/selinux
    • SELINUX=disabled
  • #LANG=C
  • #setup
    • 選Firewall Configuration
    •  Security Level = Disabled
    •  SELinux = Disabled
  • #reboot
2.關閉firewall
  • #iptables -L
  • #LANG=C
  • #setup
    • 選Firewall Configuration
    • 選Customize
    • allow incoming = *ssh,*samba,*nfs4,*mail (SMTP) --->將要開放的port勾選
Note:
安全增強式Linux(SELinux, Security-Enhanced Linux)
是一種強制存取控制(mandatory access control)的實現。
它的作法是以最小權限原則(principle of least privilege)為基礎,
在Linux核心中使用Linux安全模組(Linux Security Modules)。
它並非一個Linux發行版,而是一組可以套用在類Unix作業系統(如Linux、BSD等)的修改。

沒有留言:

張貼留言