- Смоленск 1.6 Как превратить астру в обычный Линух?
- SkvITy
- peb
- vasja
- kostia
- SkvITy
- OIvanov
- SkvITy
- Fd1501h
- kostia
- Fd1501h
- kostia
- Fd1501h
- Как отключить SELinux
- Просмотр текущего статуса
- Способ 1. Разово без перезагрузки
- Способ 2. Отключить навсегда
- Навсегда одной командой
- Способ 3. Удалить пакеты Selinux
- Настройка SELinux
Смоленск 1.6 Как превратить астру в обычный Линух?
Собственно как отключить все кастыли, свисто-перделки и тыды?
Что бы было подобие =обычного= Дебиана, без мандатов, парсеков и прочей ереси.
SkvITy
New member
Тут такое возможно или рукожопы не догадались, что их патентованный инновационный прорыв может не уперецца нифдыру ни в красную звёздочку?
peb
New member
Тут такое возможно или рукожопы не догадались, что их патентованный инновационный прорыв может не уперецца нифдыру ни в красную звёздочку?
vasja
Guest
kostia
New member
Ну мандатка если все в нулевом работают то и не мешает особо. Вот целостность в 1.6 это да, вносит дополнительный геммор.
SkvITy
New member
OIvanov
New member
Собственно как отключить все кастыли, свисто-перделки и тыды?
Что бы было подобие =обычного= Дебиана, без мандатов, парсеков и прочей ереси.
Собственно, а для чего тогда ставить Астру, если все её ништяки выключать и юзать чисто Debian? Система и задумывалась для «Специального назначения», а если не нужно столько безопасности, то проще Орёл поставить.
SkvITy
New member
Собственно, а для чего тогда ставить Астру, если все её ништяки выключать и юзать чисто Debian? Система и задумывалась для «Специального назначения», а если не нужно столько безопасности, то проще Орёл поставить.
Только из-за печатей. Мне нужна сертифицированная связка ОС — Веб сервер — БД. Делать через МС-Оракл будет явно дороже.
Fd1501h
Moderator
Только из-за печатей. Мне нужна сертифицированная связка ОС — Веб сервер — БД. Делать через МС-Оракл будет явно дороже.
Вот в действии «бумажная безопасность».
Зачем нам инструменты безопасности, нам только «бумажка» нужна.
kostia
New member
Это говорит о том, что инструмент из коробки критически не удобен для основной массы пользователей. Разбираться как правильно настроить долго и нудно, документация откровенно слабая. Поэтому и возникают такие вопросы. Давно говорю, нужны пресеты/профили для основных сценариев применения.
Fd1501h
Moderator
Это говорит о том, что инструмент из коробки критически не удобен для основной массы пользователей. Разбираться как правильно настроить долго и нудно, документация откровенно слабая. Поэтому и возникают такие вопросы. Давно говорю, нужны пресеты/профили для основных сценариев применения.
Это в первую очередь говорит о том что человек даже не пытался разбираться.
Есть предложения по улучшению? Прошу на багтрекер.
kostia
New member
что дальше? Отработку привилегии игнорирования мандатных категорий на SMB шарах исправили уже? Больше года назад в саппорт писал.
А насчет не пытался, это вы огульно за всех говорите. Я в линухах с 98 года, но нюансы астры, не доработки, не соответствие документации иной раз откровенно в ступор вводят.
Чем хороша винда? Она, на мой взгляд, значительно сложнее линуха. Но благодаря отработанным ролям (сервер домена, сервер рабочих столов и т.д.) существенно ниже порог входа. А основной массе людей не с Астрой ковыряться нужно, а по быстрому настроить и дальше работать. Астра — инструмент! Но инструмент чертовски не простой на данный момент.
Fd1501h
Moderator
что дальше? Отработку привилегии игнорирования мандатных категорий на SMB шарах исправили уже? Больше года назад в саппорт писал.
А насчет не пытался, это вы огульно за всех говорите. Я в линухах с 98 года, но нюансы астры, не доработки, не соответствие документации иной раз откровенно в ступор вводят.
Чем хороша винда? Она, на мой взгляд, значительно сложнее линуха. Но благодаря отработанным ролям (сервер домена, сервер рабочих столов и т.д.) существенно ниже порог входа. А основной массе людей не с Астрой ковыряться нужно, а по быстрому настроить и дальше работать. Астра — инструмент! Но инструмент чертовски не простой на данный момент.
Я не про вас писал.
Я не знаю, что писалось в саппорт, а что нет. Я только вижу багтрекер,так как он публичный.
Я ещё раз всех призываю писать на багтекер, так как этим «инструментом» можно оперировать в разговоре с разработчиками.
Как отключить SELinux
Обновлено: 27.04.2019 Опубликовано: 09.11.2016
Что такое SELinux простыми словами.
Отключить данную систему безопасности можно разными способами. В данной статье рассмотрим 3 возможных метода.
Просмотр текущего статуса
Посмотреть текущий статус системы безопасности можно командой:
Варианты ответа: Enforcing / Permissive / Disabled — включен / только предупреждения / отключен.
Нижеизложенная инструкция подходит для любого дистибутива Linux — CentOS, Ubuntu, Debian, Fedora и так далее.
Способ 1. Разово без перезагрузки
После перезагрузки системы все вернется как было.
Способ 2. Отключить навсегда
Чтобы SELinux не запускался после перезагрузки, открываем на редактирование следующий файл:
И редактируем следующую строку:
* disabled отключает selinux, enforcing — включает.
Навсегда одной командой
Для этого достаточно выполнить замену строки в вышеописанном конфигурационном файле следующей командой:
sed -i ‘s/^SELINUX=.*/SELINUX=disabled/g’ /etc/selinux/config
Способ 3. Удалить пакеты Selinux
Пожалуй, это самый суровый способ, но тоже работает. Итак вводим:
Для CentOS / Red Hat / Fedora / .
Настройка SELinux
Про настройку SELinux читайте в статье Настройка SELinux в CentOS 7.