Cara Menonaktifkan Perlindungan Integritas Sistem (tanpa akar) di Mac OS X
Daftar Isi:
Apple telah mengaktifkan fitur berorientasi keamanan default baru yang disebut Perlindungan Integritas Sistem, sering disebut tanpa akar atau SIP, di Mac OS mulai versi 10.11 dan seterusnya. Fitur SIP / rootless ditujukan untuk mencegah kompromi Mac OS X oleh kode berbahaya, baik sengaja atau tidak sengaja, dan pada dasarnya apa yang dilakukan SIP adalah mengunci lokasi level sistem tertentu dalam sistem file sekaligus mencegah proses tertentu agar tidak melekat pada proses level sistem .
Sementara fitur keamanan Perlindungan Integritas Sistem efektif dan sebagian besar pengguna Mac harus membiarkan tanpa root diaktifkan, beberapa pengguna Mac tingkat lanjut mungkin menganggap rootless terlalu protektif. Jadi, jika Anda termasuk dalam kelompok pengguna Mac tingkat lanjut yang tidak ingin SIP tanpa root diaktifkan pada instalasi Mac OS X mereka, kami akan menunjukkan cara mematikan fitur keamanan ini.
Direktori Apa yang Dilindungi SIP?
Sebelum memulai menonaktifkan SIP, Anda mungkin bertanya-tanya direktori mana yang dilindungi SIP / rootless dari modifikasi. Saat ini, Perlindungan Integritas Sistem mengunci direktori tingkat sistem berikut di Mac OS X:
/Sistem /sbin /bin /usr (kecuali subdirektori /usr/local) /Aplikasi untuk aplikasi yang diinstal sebelumnya dengan Mac OS (Terminal, Safari, dll)
Oleh karena itu, tanpa root dapat menyebabkan beberapa aplikasi, utilitas, dan skrip tidak berfungsi sama sekali, bahkan dengan sudo privelege, pengguna root diaktifkan, atau akses admin.
Mematikan Perlindungan Integritas Sistem Tanpa Root di Mac OS X
Sekali lagi, sebagian besar pengguna Mac sebaiknya tidak menonaktifkan rootless. Menonaktifkan tanpa akar ditujukan secara eksklusif untuk pengguna Mac tingkat lanjut. Lakukan dengan risiko Anda sendiri, ini tidak disarankan secara khusus.
- Reboot Mac dan tahan tombol Command + R secara bersamaan setelah Anda mendengar lonceng startup, ini akan mem-boot Mac OS X ke Mode Pemulihan
- Saat layar “MacOS Utilities” / “OS X Utilities” muncul, tarik ke bawah menu 'Utilities' di bagian atas layar, dan pilih “Terminal”
- Ketik perintah berikut ke terminal lalu tekan kembali:
- Anda akan melihat pesan yang mengatakan bahwa Perlindungan Integritas Sistem telah dinonaktifkan dan Mac perlu memulai ulang agar perubahan dapat diterapkan, dan Mac kemudian akan melakukan boot ulang secara otomatis, biarkan boot seperti biasa
csrutil nonaktifkan; menyalakan ulang
Anda juga dapat mengeluarkan perintah dengan sendirinya tanpa reboot otomatis seperti:
csrutil menonaktifkan
Ngomong-ngomong, jika Anda tertarik untuk menonaktifkan rootless, Anda mungkin juga ingin menonaktifkan Gatekeeper saat berada di baris perintah juga.
Jika Anda berencana untuk melakukan hal lain di layar Terminal atau Utilitas Mac OS, Anda mungkin ingin mengabaikan perintah boot ulang otomatis di bagian akhir, dan ya, jika Anda bertanya-tanya, ini adalah mode pemulihan yang sama digunakan untuk menginstal ulang Mac OS X dengan Internet Recovery.
Setelah Mac dinyalakan kembali, Perlindungan Integritas Sistem akan dinonaktifkan sepenuhnya di Mac OS X, sehingga memungkinkan akses penuh ke folder yang dilindungi yang diuraikan di atas.
Memeriksa Status Tanpa Root / Perlindungan Integritas Sistem di Mac OS X
Jika Anda ingin mengetahui status rootless sebelum mem-boot ulang atau tanpa mem-boot ulang Mac ke mode pemulihan, cukup keluarkan perintah berikut ke Terminal:
status csrutil
Anda akan melihat salah satu dari dua pesan, diaktifkan indi:
atau
Jika sewaktu-waktu Anda ingin mengubah status rootless, diperlukan reboot lagi ke Recovery Mode.
Cara Mengaktifkan Kembali Perlindungan Integritas Sistem Tanpa Root di Mac OS X
Cukup reboot Mac lagi ke Mode Pemulihan seperti yang diarahkan di atas, tetapi pada baris perintah gunakan sintaks berikut sebagai gantinya:
csrutil aktifkan
Sama seperti sebelumnya, Mac harus dihidupkan ulang agar perubahan diterapkan.
Seperti yang dinyatakan sebelumnya, sebagian besar pengguna Mac harus tetap mengaktifkan tanpa akar dan menerapkan Perlindungan Integritas Sistem, karena sebagian besar pengguna Mac OS X tidak memiliki bisnis di direktori tingkat sistem. Penyesuaian fitur ini benar-benar ditujukan untuk pengguna Mac tingkat lanjut, baik IT, sysadmin, administrator jaringan, pengembang, pengotak-atik, operasi keamanan, dan bidang teknis terkait lainnya.