Apa yang bisa kami bantu?

A. Pendahuluan

SELinux (Security-Enhanced Linux) adalah sebuah mekanisme keamanan yang diterapkan di beberapa distribusi Linux, termasuk CentOS dan Fedora. Fungsinya adalah untuk menyediakan lapisan keamanan tambahan yang membatasi akses dan aktivitas program-program di sistem operasi.

B. Konfigurasi

Berikut cara disable dan enable SELinux:

Untuk CentOS

1. Untuk menonaktifkan SELinux secara permanen:

  - Buka file konfigurasi SELinux menggunakan editor teks, seperti nano atau vi:

 sudo nano /etc/selinux/config

  - Temukan baris yang berisi `SELINUX=enforcing` dan ubah nilainya menjadi `SELINUX=disabled`.

  - Simpan perubahan dan keluar dari editor.

  - Reboot sistem untuk mengaplikasikan perubahan.

 

2. Untuk mengaktifkan kembali SELinux:

  - Buka file konfigurasi SELinux menggunakan editor teks:

 sudo nano /etc/selinux/config

  - Temukan baris yang berisi `SELINUX=disabled` dan ubah nilainya menjadi `SELINUX=enforcing`.

  - Simpan perubahan dan keluar dari editor.

  - Reboot sistem untuk mengaplikasikan perubahan.

 

3. Untuk merubah status SELinux sementara (hingga reboot):

- Untuk menonaktifkan sementara:

sudo setenforce 0

- Untuk mengaktifkan sementara:

sudo setenforce 1

 

4. Cek status SELinux:

sestatus

atau

getenforce

Untuk Ubuntu

By default ubuntu menggunakan AppArmor sebagai pengganti SELinux, sehingga perlu menonaktifkan AppArmor terlebih dahulu sebelum menggunakan SELinux.

1. Update dan Upgrade Package pada Ubuntu:

sudo apt update && sudo apt upgrade -y

 

2. Cek status AppArmor:

systemctl status apparmor

 

3. Apabila AppArmor tidak ditemukan, maka bisa langsung lanjut ke point 4. Apabila AppArmor aktif maka nonaktifkan service nya dengan perintah:

sudo systemctl stop apparmor
sudo systemctl disable apparmor

 

4. Setelah menonaktifkan AppArmor, kemudian lanjutkan dengan melakukan instalasi SELinux pada Ubuntu:

sudo apt install selinux-utils selinux-basics policycoreutils -y

 

5. Setelah instalasi selesai, aktifkan SELinux:

sudo selinux-activate

 

6. Setelah di aktifkan, verifikasi status SELinux:

sestatus && getenforce

  - Jika status SELinux tampil maka SELinux berhasil terinstal dan sudah aktif pada VM.

 

7. Reboot VM untuk menerapkan perubahan:

sudo reboot now

 

8. Untuk mengaktifkan SELinux:

  - Buka file konfigurasi SELinux menggunakan editor teks:

 sudo nano /etc/selinux/config

  - Temukan baris yang berisi `SELINUX=permissive` dan ubah nilainya menjadi `SELINUX=enforcing`.

  - Simpan perubahan dan keluar dari editor.

  - Reboot sistem untuk mengaplikasikan perubahan.

 

9. Untuk menonaktifkan SELinux secara permanen:

  - Buka file konfigurasi SELinux menggunakan editor teks, seperti nano atau vi:

 sudo nano /etc/selinux/config

  - Temukan baris yang berisi `SELINUX=enforcing` dan ubah nilainya menjadi `SELINUX=disabled`.

  - Simpan perubahan dan keluar dari editor.

  - Reboot sistem untuk mengaplikasikan perubahan.

 

10. Untuk merubah status SELinux sementara (hingga reboot):

- Untuk menonaktifkan sementara:

sudo setenforce 0

- Untuk mengaktifkan sementara:

sudo setenforce 1

C. Kesimpulan

Perlu diingat bahwa menonaktifkan SELinux atau AppArmor dapat mengurangi keamanan sistem. Sebelum melakukan perubahan tersebut, pastikan Anda memahami konsekuensi dari tindakan tersebut dan memiliki alternatif keamanan yang memadai.

Semoga artikel yang telah kami sampaikan dapat membantu Anda. Anda juga dapat menemukan artikel lainnya melalui halaman Knowledge Base Biznet Gio. Jika Anda masih memiliki kendala teknis terkait dengan layanan Biznet Gio, Anda dapat menghubungi kami melalui email support@biznetgio.com atau dapat melalui telpon (021) 5714567.