selinux

selinux  的配置文件

 /etc/sysconfig/selinux

SELinux=enforcing 为 SELinux 总开关,有效值可以是 enforcing、permissive 或 disabled。
disabled 代表禁用 SELinux 功能,由于 SELinux 是内核模块功能,所以如果设置禁用,需要重启计
算机。
permissive 代表仅警告模式,处于此状态下时,当主题程序试图访问无权限的资源时,SELinux 会
记录日志但不会拦截该访问,也就是最终访问是成功的,只是在 SELinux 日志中记录而已
enforcing 模式代表强制开启,SELinux 会拦截非法的资源访问并记录相关日志。

 

使用 setenforce 可以临时在 enforcing 模式与 permissive 模式之间切换,切换会被立刻应用于当前系统,
计算机重启后无效,永久修改模式需要修改配置文件。
[root@centos7 ~]# setenforce 0 #设置 SELinux 为 permissive 模式
[root@centos7 ~]# setenforce 1 #设置 SELinux 为 enforcing 模式

posted on   思此狂  阅读(411)  评论(0编辑  收藏  举报

编辑推荐:
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
阅读排行:
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 单元测试从入门到精通
· 上周热点回顾(3.3-3.9)
· Vue3状态管理终极指南:Pinia保姆级教程

导航

< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5
点击右上角即可分享
微信分享提示