Linux

关注公众号 jb51net

关闭
首页 > 网站技巧 > 服务器 > Linux > SELinux三种模式的启动、关闭与查看

Linux中SELinux三种模式的启动、关闭与查看方式

作者:魏大橙

这篇文章主要介绍了Linux中SELinux三种模式的启动、关闭与查看方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教

SELinux三种模式的启动、关闭与查看

目前SELinux依据启动与否,共有三种模式,分别如下:

我们要知道,并不是所有的进程都会被SELinux管制,所以我们需要知道进程有没有受限(confined)

举例来说:

我们查看一下crond和bash这两个进程是否被限制

 我们可以看到crond确实是受限的主体进程,而bash因为是本机进程,就是不受限(unconfined_t)的类型。也就是说bash是直接去判断rwx

三种模式的运行状态:

查看SELinux模式

使用getenforce查看

查看SELinux的策略

sestatus 【-vb】

选项与参数:

SELinux的启动与关闭

SELinux的配置文件为/etc/selinux/config

其中非注释的内容只有两行为:

除了强制模式与宽容模式之间相互转换之外,其他的模式变换都需要直接在配置文件中修改,并且变换模式后,都需要重新启动

让SELinux在Enforcing与Permissive之间切换

setenforce 【0/1】

选项与参数:

不过请注意,setforce无法再Disabled模式下切换模式

 

补充:

问题:

处理:

总结

以上为个人经验,希望能给大家一个参考,也希望大家多多支持脚本之家。

您可能感兴趣的文章:
阅读全文