Cara Disable dan Enable SELinux pada CentOS dan Ubuntu
0 people liked this article
A. Pendahuluan
SELinux (Security-Enhanced Linux) adalah sebuah mekanisme keamanan yang diterapkan di beberapa distribusi Linux, termasuk CentOS dan Fedora. Fungsinya adalah untuk menyediakan lapisan keamanan tambahan yang membatasi akses dan aktivitas program-program di sistem operasi.
B. Konfigurasi
Berikut cara disable dan enable SELinux:
Untuk CentOS
1. Untuk menonaktifkan SELinux secara permanen:
- Buka file konfigurasi SELinux menggunakan editor teks, seperti nano atau vi:
sudo nano /etc/selinux/config- Temukan baris yang berisi `SELINUX=enforcing` dan ubah nilainya menjadi `SELINUX=disabled`.
- Simpan perubahan dan keluar dari editor.
- Reboot sistem untuk mengaplikasikan perubahan.
2. Untuk mengaktifkan kembali SELinux:
- Buka file konfigurasi SELinux menggunakan editor teks:
sudo nano /etc/selinux/config- Temukan baris yang berisi `SELINUX=disabled` dan ubah nilainya menjadi `SELINUX=enforcing`.
- Simpan perubahan dan keluar dari editor.
- Reboot sistem untuk mengaplikasikan perubahan.
3. Untuk merubah status SELinux sementara (hingga reboot):
- Untuk menonaktifkan sementara:
sudo setenforce 0- Untuk mengaktifkan sementara:
sudo setenforce 1
4. Cek status SELinux:
sestatusatau
getenforceUntuk Ubuntu
By default ubuntu menggunakan AppArmor sebagai pengganti SELinux, sehingga perlu menonaktifkan AppArmor terlebih dahulu sebelum menggunakan SELinux.
1. Update dan Upgrade Package pada Ubuntu:
sudo apt update && sudo apt upgrade -y
2. Cek status AppArmor:
systemctl status apparmor
3. Apabila AppArmor tidak ditemukan, maka bisa langsung lanjut ke point 4. Apabila AppArmor aktif maka nonaktifkan service nya dengan perintah:
sudo systemctl stop apparmor
sudo systemctl disable apparmor
4. Setelah menonaktifkan AppArmor, kemudian lanjutkan dengan melakukan instalasi SELinux pada Ubuntu:
sudo apt install selinux-utils selinux-basics policycoreutils -y
5. Setelah instalasi selesai, aktifkan SELinux:
sudo selinux-activate
6. Setelah di aktifkan, verifikasi status SELinux:
sestatus && getenforce- Jika status SELinux tampil maka SELinux berhasil terinstal dan sudah aktif pada VM.
7. Reboot VM untuk menerapkan perubahan:
sudo reboot now
8. Untuk mengaktifkan SELinux:
- Buka file konfigurasi SELinux menggunakan editor teks:
sudo nano /etc/selinux/config- Temukan baris yang berisi `SELINUX=permissive` dan ubah nilainya menjadi `SELINUX=enforcing`.
- Simpan perubahan dan keluar dari editor.
- Reboot sistem untuk mengaplikasikan perubahan.
9. Untuk menonaktifkan SELinux secara permanen:
- Buka file konfigurasi SELinux menggunakan editor teks, seperti nano atau vi:
sudo nano /etc/selinux/config- Temukan baris yang berisi `SELINUX=enforcing` dan ubah nilainya menjadi `SELINUX=disabled`.
- Simpan perubahan dan keluar dari editor.
- Reboot sistem untuk mengaplikasikan perubahan.
10. Untuk merubah status SELinux sementara (hingga reboot):
- Untuk menonaktifkan sementara:
sudo setenforce 0- Untuk mengaktifkan sementara:
sudo setenforce 1C. Kesimpulan
Perlu diingat bahwa menonaktifkan SELinux atau AppArmor dapat mengurangi keamanan sistem. Sebelum melakukan perubahan tersebut, pastikan Anda memahami konsekuensi dari tindakan tersebut dan memiliki alternatif keamanan yang memadai.
Semoga artikel yang telah kami sampaikan dapat membantu Anda. Anda juga dapat menemukan artikel lainnya melalui halaman Knowledge Base Biznet Gio. Jika Anda masih memiliki kendala teknis terkait dengan layanan Biznet Gio, Anda dapat menghubungi kami melalui email support@biznetgio.com atau dapat melalui telpon (021) 5714567.
Popular Articles
-
Cara Install & Konfigurasi Monitoring Cacti Serta Mengetahui Fungsi Fitur Pada Cacti
15 people say this guide was helpful
-
Cara Mengaktifkan Telnet pada Windows 7, 8 dan 10
5 people say this guide was helpful
-
Install dan Konfigurasi Samba Server pada Ubuntu
5 people say this guide was helpful
-
Jenis-Jenis Software Virtualisasi untuk Membuat Virtual Machine
7 people say this guide was helpful