- 1、本文档共10页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
SELinux运行模式
1. 熟悉SELinux三种运行模式2. 掌握SELinux运行模式管理
SELinux三种运行模式01
SELinux三种运行模式强制启用安全策略模式,将拦截服务的不合法请求。遇到服务越权访问时,只发出警告而不强制拦截。又称警告模式。permissive模式可以用于故障排除,因为采用这种方式,系统会记录更多的拒绝信息。完全禁用SELinux,SELinux将从内核中脱离。对于越权的行为不警告也不拦截。enforcing(强制)permissive(允许)disabled(禁用)
SELinux运行模式管理02
SELinux运行模式管理1、查询SELinux服务的工作状态 # sestatus命令sestatus带上选项-v将显示详细的信息。
SELinux运行模式管理2、查看selinux的运行模式 # getenforce3、临时修改selinux的运行模式# setenforce 0 //将运行模式设置为Permissive,即临时关闭selinux,重启系统后失效。# setenforce 1 //将运行模式设置为Enforcing,如果配置文件里是Permissive,重启系统后失效。
SELinux运行模式管理4、修改配置文件,使其永久关闭selinux,重启系统后生效 selinux的配置文件位置:/etc/selinux/config,链接文件位置:/etc/sysconfig/selinux,修改任何一个即可。注意:配置文件里定义的是selinux的默认运行状态,可以理解为系统重启后的状态。# vim /etc/selinux/config
1.SELinux三种运行模式 --enforcing,permissive,disabled2.SELinux运行模式管理 --SELinux的工作状态查看(sestatus) --临时修改模式和查看(setenforce,getenforce) --永久修改模式(配置文件/etc/selinux/config)
文档评论(0)