在Linux下设置selinux有三种方法。
一、在图形界面中:
桌面-->管理-->安全级别和防火墙,设置为disable。
二、在命令模式下:
修改文件:/etc/selinux/config,然后重启系统。具体修改如图:
三、运行命令:setup,进入”防火墙配置“,在selinux栏,选择”禁用“。
四、运行命令:setenforce 0,(不需要重启).
关闭selinux对指定服务的保护(以ftp为例):
1、使用命令:getsebool ftpd_disable_trans 可以查看当前的状态如果不是on
2、输入命令:setsebool ftpd_disable_trans 1
当然也可以加入-P参数 以便不需要每次开机都输入这个命令
setsebool -P ftpd_disable_trans 1
防火墙方面:
一、运行命令:setup,进入”防火墙配置“,在安全级别栏,选择”禁用“。
二、运行命令:chkconfig --level 35 iptables off。
开启指定端口:
1、运行:/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT 开启80端口。
2、运行:/etc/init.d/iptables save保存设置
===========================================
备注:
上述过程是解决vsftp如下问题的关键,
500 OOPS: cannot change directory
500 OOPS: child died
关闭防火墙和selinux就可以使用vsftp