Selinux,即Security-Enhanced Linux,来头很大,是由美国国家安全局开发的,Linux 的一个安全子系统。很强很大,但是它和防火墙一起,会对FTP的使用带来各种意想不到的问题。针对小白而言,还是先关闭吧。
关闭防火墙
防火墙服务名为firewalld,和vsftpd类似,启动停止的相关命令如下所示,只不过将vsftpd改为firewalld而已。
systemctl start firewalld #启动防火墙服务
systemctl stop firewalld #停止防火墙服务
systemctl restart firewalld #重启防火墙服务
systemctl status firewalld #检查防火墙服务状态
systemctl enable firewalld #设防火墙为开机启动
systemctl disable firewalld #禁止防火墙开机启动
1、查看防火墙状态
systemctl status firewalld
看完后,按q或ctrl+c退出 
2、关闭防火墙
systemctl stop firewalld
3、再次查到防火墙状态
systemctl status firewalld

4、禁止防火墙开机启动
systemctl disable firewalld

关闭Selinux
SeLinux 主要作用就是最大限度地减小系统中服务进程可访问的资源(最小权限原则)。
SeLinux 有三种工作模式,分别是:
- enforcing:强制模式。违反 SeLinux 规则的行为将被阻止并记录到日志中。
- permissive:宽容模式。违反 SeLinux 规则的行为只会记录到日志中。一般为调试用。
- disabled:关闭 SeLinux。
在默认情况下,Selinux的工作模式为enforcing,所以在架设好FTP服务器时,上传往往会失败,这个时候只需要将Selinux的模式改为宽容模式即可。
Selinux相关命令
getenforce #查看Selinux的模式
sestatus #查看Selinux的策略
sestatus -v #查看Selinux的详细策略
setenforce 0 #设为宽容模式
setenforce 1 #设为强制模式
如果使用setenforce来设置Selinux的工作模式的话,只是临时修改,重启后,还是会恢复到之前的设置。
事实上,Selinux 工作模式可以在 /etc/selinux/config 中设定。
1、编辑/etc/selinux/config文件
vim /etc/selinux/config- 按
i,进入编辑状态 - 将
SELINUX的值改成disable - 按
esc,进入命令状态 - 输入
:wq,存盘退出

2、重启服务器
reboot
5388

被折叠的 条评论
为什么被折叠?



