Selinux astra linux отключить

Смоленск 1.6 Как превратить астру в обычный Линух?

Собственно как отключить все кастыли, свисто-перделки и тыды?
Что бы было подобие =обычного= Дебиана, без мандатов, парсеков и прочей ереси.

SkvITy

New member

Тут такое возможно или рукожопы не догадались, что их патентованный инновационный прорыв может не уперецца нифдыру ни в красную звёздочку?

peb

New member

Тут такое возможно или рукожопы не догадались, что их патентованный инновационный прорыв может не уперецца нифдыру ни в красную звёздочку?

vasja

Guest

kostia

New member

Ну мандатка если все в нулевом работают то и не мешает особо. Вот целостность в 1.6 это да, вносит дополнительный геммор.

SkvITy

New member

OIvanov

New member

Собственно как отключить все кастыли, свисто-перделки и тыды?
Что бы было подобие =обычного= Дебиана, без мандатов, парсеков и прочей ереси.

Собственно, а для чего тогда ставить Астру, если все её ништяки выключать и юзать чисто Debian? Система и задумывалась для «Специального назначения», а если не нужно столько безопасности, то проще Орёл поставить.

SkvITy

New member

Собственно, а для чего тогда ставить Астру, если все её ништяки выключать и юзать чисто Debian? Система и задумывалась для «Специального назначения», а если не нужно столько безопасности, то проще Орёл поставить.

Только из-за печатей. Мне нужна сертифицированная связка ОС — Веб сервер — БД. Делать через МС-Оракл будет явно дороже.

Читайте также:  Установка communigate pro astra linux

Fd1501h

Moderator

Только из-за печатей. Мне нужна сертифицированная связка ОС — Веб сервер — БД. Делать через МС-Оракл будет явно дороже.

Вот в действии «бумажная безопасность».
Зачем нам инструменты безопасности, нам только «бумажка» нужна.

kostia

New member

Это говорит о том, что инструмент из коробки критически не удобен для основной массы пользователей. Разбираться как правильно настроить долго и нудно, документация откровенно слабая. Поэтому и возникают такие вопросы. Давно говорю, нужны пресеты/профили для основных сценариев применения.

Fd1501h

Moderator

Это говорит о том, что инструмент из коробки критически не удобен для основной массы пользователей. Разбираться как правильно настроить долго и нудно, документация откровенно слабая. Поэтому и возникают такие вопросы. Давно говорю, нужны пресеты/профили для основных сценариев применения.

Это в первую очередь говорит о том что человек даже не пытался разбираться.
Есть предложения по улучшению? Прошу на багтрекер.

kostia

New member

что дальше? Отработку привилегии игнорирования мандатных категорий на SMB шарах исправили уже? Больше года назад в саппорт писал.
А насчет не пытался, это вы огульно за всех говорите. Я в линухах с 98 года, но нюансы астры, не доработки, не соответствие документации иной раз откровенно в ступор вводят.
Чем хороша винда? Она, на мой взгляд, значительно сложнее линуха. Но благодаря отработанным ролям (сервер домена, сервер рабочих столов и т.д.) существенно ниже порог входа. А основной массе людей не с Астрой ковыряться нужно, а по быстрому настроить и дальше работать. Астра — инструмент! Но инструмент чертовски не простой на данный момент.

Fd1501h

Moderator

что дальше? Отработку привилегии игнорирования мандатных категорий на SMB шарах исправили уже? Больше года назад в саппорт писал.
А насчет не пытался, это вы огульно за всех говорите. Я в линухах с 98 года, но нюансы астры, не доработки, не соответствие документации иной раз откровенно в ступор вводят.
Чем хороша винда? Она, на мой взгляд, значительно сложнее линуха. Но благодаря отработанным ролям (сервер домена, сервер рабочих столов и т.д.) существенно ниже порог входа. А основной массе людей не с Астрой ковыряться нужно, а по быстрому настроить и дальше работать. Астра — инструмент! Но инструмент чертовски не простой на данный момент.

Читайте также:  Автозагрузка 1с сервер linux

Я не про вас писал.
Я не знаю, что писалось в саппорт, а что нет. Я только вижу багтрекер,так как он публичный.
Я ещё раз всех призываю писать на багтекер, так как этим «инструментом» можно оперировать в разговоре с разработчиками.

Источник

Как отключить SELinux

Обновлено

Обновлено: 27.04.2019 Опубликовано: 09.11.2016

Что такое SELinux простыми словами.

Отключить данную систему безопасности можно разными способами. В данной статье рассмотрим 3 возможных метода.

Просмотр текущего статуса

Посмотреть текущий статус системы безопасности можно командой:

Варианты ответа: Enforcing / Permissive / Disabled — включен / только предупреждения / отключен.

Нижеизложенная инструкция подходит для любого дистибутива Linux — CentOS, Ubuntu, Debian, Fedora и так далее.

Способ 1. Разово без перезагрузки

После перезагрузки системы все вернется как было.

Способ 2. Отключить навсегда

Чтобы SELinux не запускался после перезагрузки, открываем на редактирование следующий файл:

И редактируем следующую строку:

* disabled отключает selinux, enforcing — включает.

Для этого достаточно выполнить замену строки в вышеописанном конфигурационном файле следующей командой:

sed -i ‘s/^SELINUX=.*/SELINUX=disabled/g’ /etc/selinux/config

Способ 3. Удалить пакеты Selinux

Пожалуй, это самый суровый способ, но тоже работает. Итак вводим:

Для CentOS / Red Hat / Fedora / .

Настройка SELinux

Про настройку SELinux читайте в статье Настройка SELinux в CentOS 7.

Источник

Оцените статью
Adblock
detector