SELinux对于根文件系统打包的影响

场景说明linux

    针对大规模的服务器系统安装,确定是经过定制系统盘,完成服务器的安装,通常的基本手法是经过将一个定制好的系统打包,而后经过一个启动盘进行安装。Redhat根文件系统打包安装以后,使用默认的用户名没法登录。已有的系统定制于SLES系统,并无出现相似的问题
安全


前言服务器

    SELinux提供了一种灵活的强制访问控制MAC系统,且内嵌于Linux Kernel中。SELinux定义了系统中每一个[用户],[进程],[应用],[文件]的访问和转变的权限,而后使用一个安全策略来控制这些实体的交互,安全策略制定如何严格或者宽松的进行检查ide


解决方案进程

(1)在启动内核的参数上增长 selinux=0 来关闭selinuxit

(2)进入init 1(单用户模式),关闭SELinuxclass

(3)解压根文件系统的时候,添加--no-selinux参数,表示不提取档案中的SELinux context信息打包

相关文章
相关标签/搜索