このページではCentOS自宅サーバーインストールする時のSELinuxの無効化設定について初心者/ビギナー向けに解説します。
お便利サーバー.com+相互リンクサイト内をキーワードで検索
CentOS5.7のインストール

CentOS5のインストール

インストールの下準備

インストーラの起動

操作環境の設定

Disk Druidの説明

ディスクの設定

ブートローダの設定

ネットワークの設定

タイムゾーンの選択

rootパスワードを設定

パッケージグループの選択1

パッケージグループの選択2

インストール準備完了

パッケージのインストール

おめでとうございます

ファイヤーウォール

SELinux

Kdump

日付と時刻の設定

ディスプレイの設定

ユーザーの作成

サウンドカード

追加のCDとインストール完了


自宅サーバーに"SELinux"は不要

このステップでは SELinux の有効/無効の選択を行うようになっています。

SELinux は、比較的新しい ディストリビューション に実装されているシステムで、 LinuxOS に対して高度な セキュリティ 機能を付加します。

LinuxOSはもともと "root" という管理 アカウント によって、 OS とそのOS上で動作するすべての アプリケーション がコントロールできるように設計されています。

この仕組みは サーバー 管理者にとっては面倒がなくて良いのですが、逆に考えれば非常に危険な仕組みともいえます。

なぜなら、悪意を持った第三者に万が一 "root" アカウントによる ログイン を許してしまったら、サーバーを完全に 乗っ取られて しまうことを意味するからです。

「自分は誰かに見破られるような安易なrootのパスワードを設定したりしないよ。」

と、反論する方もいるかもしれませんが、実はそういう基本的な配慮だけでは不正進入を100%防ぎきれないという厳しい現実があります。

例えば、あるサーバーアプリケーションを "root" アカウントから デーモン として実行し、インターネット空間からのアクセスを受け付けているとします。

そして、もしもそのサーバーアプリケーションに欠陥があって、その欠陥を足がかりにその実行アカウントである "root" を制御されてしまう可能性を否定できないからです。

SELinuxはこういった問題を克服するために、サーバー上の権限をアプリケーションやファイル単位で分散させ、万が一不正進入を許しても被害を「ごく一部分に」とどめるための仕組みを提供します。

ただSELinuxはまだ過渡期の技術で、初心者レベルで確実に設定できるようなガイドラインやツール類も揃っていないため、「これからLinuxを始める」レベルのユーザーがどうにかできるほど簡単なものではありません。

CentOS5で
サーバー構築なら
これがベストかな?

また、SELinuxは強固なセキュリティを提供するものですが、少なくとも個人の公開サーバーには「過剰な」システムです。

SELinuxは、例えばたくさんの個人情報を扱うような 公開サーバー の運用を始め、「情報が漏れたらとんでもない損害を受けるかもしれない」ような場面になったときに、改めて勉強してから導入を検討しても良いと思います。

このページの先頭へ↑

SELinuxの無効の設定

以下に、 "SELinux"の設定 の初期画面で、プルダウンメニューを開いた状態を示します。

デフォルト では、 SELinux設定 Enforcing 、つまり 有効 になっています。

SELinuxにはこの Enforcing モードの他に Permissive モードがありますが。これは「SELinuxは有効にしないけれども、SELinuxで制限すべきアクセスの ログ をすべて記録する。」という振る舞いをします。

もちろんここでは前の説明のとおり、ここではプルダウンメニューから 無効 を選択して機能を停止しておきましょう。

設定が終わったら、 進む(F) を左クリックしてください。

ここで 無効 を選択している場合は以下のような ダイアログ が表示されます。

納得ずくの設定ですから、これはもちろん無視してかまいません。 進む(E) を左クリックして次の "Kdump" のステップへ進んでください。

Next>> Kdump
このサイトは既に更新を終了していますが、今のところ店じまいの予定はありません。 リンクフリー ですので、趣味や勉強のためでしたら、引用、転用、コピー、朗読、その他OKです。このサイトへのリンクについては こちら をご覧ください。
Powered by Apache
”Linux”は、Linus Torvalds 氏の各国における登録商標です。”Red Hat”及びRed Hatのロゴおよび Red Hat をベースとしたすべての商標とロゴは、各国におけるRed Hat, Inc. 社の商標または登録商標です。その他のプログラム名、システム名、製品名などは各メーカー、ベンダの各国における登録商標又は商標です。
www.centos.org - The Community ENTerprise Operating System