AlmaLinux9.2にてセキュリティ設定を無効化します。
インターネットに接続する環境やプロダクション環境ではセキュリティに関して熟考し、真に必要な場合にのみ実行するようしてください。
1.firewalld停止
firawalld停止
# systemctl stop firewalld
firawalldの自動起動停止
# systemctl disable firewalld
firawalld確認
# systemctl status firewalld
○ firewalld.service - firewalld - dynamic firewall daemon
Loaded: loaded (/usr/lib/systemd/system/firewalld.service; disabled; preset: enabled)
Active: inactive (dead)
Docs: man:firewalld(1)
6月 04 10:06:43 alma92-h1.test.local systemd[1]: Starting firewalld - dynamic firewall daemon...
6月 04 19:06:40 alma92-h1.test.local systemd[1]: Started firewalld - dynamic firewall daemon.
6月 04 19:45:56 alma92-h1.test.local systemd[1]: Stopping firewalld - dynamic firewall daemon...
6月 04 19:45:56 alma92-h1.test.local systemd[1]: firewalld.service: Deactivated successfully.
6月 04 19:45:56 alma92-h1.test.local systemd[1]: Stopped firewalld - dynamic firewall daemon.
6月 04 19:45:56 alma92-h1.test.local systemd[1]: firewalld.service: Consumed 1.063s CPU time.
2.selinux停止
RHEL9以降では以前のSELINUX=disabled
から、ブートローダーによるselinux停止に方法が変更になっています。
selinux停止
# grubby --update-kernel ALL --args selinux=0
再起動
# reboot
ブートローダーにてselinuxを停止するため、再起動が必要になります。
selinux確認
# getenforce
Disabled
getenforce
コマンドの返り値は以下になります。
Enforcing
selinuxが有効
Permissive
selinuxが有効、ただし拒否せずログ出力のみ
Disabled
selinuxが無効
参考