SELinux 基本操作命令
阿新 • • 發佈:2018-12-31
1:selinux 是否啟動的檢視
selinux的狀態有3中,Disabled,Permissive 和 enforcing Diabled:表示selinux關閉,沒有啟動;其他兩種均表示selinux啟動了,只是執行的模式不一樣;Permissive表示 安全策略被載入,但是當訪問被deny時,並不阻止,只是記下log;enforcing則是真正的selinux運行了,當某個訪問,被系統檢測到沒有許可權時,就阻止; 首先檢視selinux是否執行,命令getenforce; 如果得到的值為enfocing, 就沒問題了,表示運行了; 如果得到的值為permissive,則表示selinux打開了,但是沒有執行,可以使用命令setenforce 1 ,將狀態設定為enforcing 如果得到的值為diabled,則檢視2個地方: 一是:/boot/grub/grub.cfg 中,是否有selinux=1 ?