iptables和SELinux是不是禁用的?
Linux最小化安裝后,iptables和SELinux默認都是關閉的,但不同的Linux發行版本不同,有些則是開啟的。
不管iptables和SELinux默認是否開啟,我建議在安裝系統之后要保證iptables是開啟狀態、SELinux是關閉狀態。為什么要這樣呢,聽我給大家闡述其中原委。
1、iptables要開啟
iptables是Linux上的一種防火墻(軟防),通過它可以控制入站出站規則,這樣才能最大程度保證服務器安全。
如果關閉了iptables,那服務器上某些危險端口就很容易被人利用。比如Redis的6379端口如果開放且Redis沒有設置密碼,那服務器被人提權只是時間上的問題。
2、SELinux要關閉
SELinux是由美國國家安全局開發的訪問控制系統,出發點是好的,可是權限控制得太嚴格,這就導致了很多軟件因為權限問題不能正常工作。所以在日常中,我們都是關閉SELinux的。大家也可以放心,關閉SELinux對Linux系統安全性影響沒有想象中的大。
以上就是我的觀點,對于這個問題大家是怎么看待的呢?歡迎在下方評論區交流 ~ 我是科技領域創作者,十年互聯網從業經驗,歡迎關注我了解更多科技知識!
上一篇誰能生動的給解釋一下