SELinux狀態修改


一、SELinux的三種狀態

  1. Enforcing:強制模式。SELinux 被啟動,並強制執行所有的安全策略規則。
  2. Permissive:寬容模式。SELinux 被啟用,但安全策略規則並沒有被強制執行。當安全策略規則應該拒絕訪問時,訪問仍然被允許。然而,此時會向日志文件發送一條消息,表示該訪問應該被拒絕。
  3. Disabled:SELinux 被關閉,默認的 DAC 訪問控制方式被使用。對於那些不需要增強安全性的環境來說,該模式是非常有用的。

二、SELinux模式更改

  1. 臨時更改

    1 setenforce  0               // 轉換為Permissive寬容模式
    2  
    3 
    4 setenforce  1               // 轉換為Enforcing強制模式

    注:setenforce無法設置SELinux為Disabled模式

  2. 通過配置文件永久更改  /etc/selinux/config ,修改完后重啟即可

三、SELinux狀態查詢

  1. 通過 getenforce 命令

  2. 通過 /usr/sbin/sestatus 命令

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM