侧边栏壁纸

关闭SELinux或切换工作模式

2024年03月25日 1.5k阅读 0评论 1点赞

关闭SELinux或切换工作模式

SELinux 的工作模式

SELinux 有三种工作模式,分别是:

  1. enforcing:强制模式。代表 SELinux 运行中,且已经正确开始限制 domain/type,违反 SELinux 规则的行为将被阻止并记录到日志中(警告信息的查看:cat /var/log/audit/audit.log)。
  2. permissive:宽容模式。代表 SELinux 运行中,不过仅会有警告信息并不会实际限制 domain/type 的读写(警告信息的查看:cat /var/log/audit/audit.log)。这种模式可以用来作为 SELinux 的 debug 之用。
  3. disabled:关闭 SELinux。

通过 getenforce 查看 SELinux 的模式,通过 sestatus 查看 SELinux的政策:

SELinux 的配置文件位置: /etc/sysconfig/selinx 或 /etc/selinux/config

永久关闭的方法为修改配置文件中(切换同理):

SELINUX=enforcing #修改为 SELINUX=disabled

enforcing 与 permissive 之间临时切换的方法为:

setenforce 0 转成 permissive 宽容模式;

setenforce 1 转成 Enforcing 强制模式;

注意: setenforce 无法在 Disabled 的模式底下进行模式的切换

1

—— 评论区 ——

博主关闭了当前页面的评论
人生倒计时
舔狗日记