博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
selinux
阅读量:6710 次
发布时间:2019-06-25

本文共 1130 字,大约阅读时间需要 3 分钟。

 

查看selinux状态   

[root@mysql50 ~]# sestatusSELinux status:                 enabledSELinuxfs mount:                /sys/fs/selinuxSELinux root directory:         /etc/selinuxLoaded policy name:             targeted            # 仅保护常见/关键的网络服务,其他不限制Current mode:                   enforcingMode from config file:          permissivePolicy MLS status:              enabledPolicy deny_unknown status:     allowedMax kernel policy version:      28

selinux模式控制         

  vim   /etc/selinux/config 

  selinux=disabled | permissive | enforcing   #  禁用 | 宽松/允许 | 强制

     临时调整

    setenfore 1 | 0      # 强制 | 宽松

    getenforce     #  查看当前状态

 

安全上下文:为文件/目录/设备标记访问控制属性

      属性构成:用户:角色:访问类型:选项

  -- 查看    -Z    eg:   ls -Z /etc/fstab            

  -- 修改    chcon   -t: 指定访问类型    -R:递归修改

      chcon --reference=path1 path2       # 参照path1修改path2的安全上下文

  -- 重置    restorecon   -R:递归修改   

      mkdir /.autorelabel             # 下次重启后全部重置

  一般操作规律

    - 移动的文件,原有的上下文属性不变

    - 复制的文件,自动继承目标位置的上下文

    

SELinux布尔值

  -- 查看  getsebool  -a            # 列出所有布尔值

  -- 设置  setsebool -P           #  永久更改

 

SELinux报错

  rpm -qa | grep -i setroubleshoot

  grep setroubleshoot /var/log/messages

 

 

 

 

 

转载于:https://www.cnblogs.com/ray-mmss/p/10328779.html

你可能感兴趣的文章
Jupyter Notebook 作图显示中文
查看>>
csvn使用入门
查看>>
centos7部署phpipam(ip管理系统)
查看>>
Deepin将普通用户加到sudo组
查看>>
SQL 语句 写法
查看>>
Sql游标
查看>>
HTML基础复习(四)列表
查看>>
python的XML处理模块ElementTree
查看>>
eclipse icon
查看>>
检测空值,以及会不会出现mapping类型不一致的问题
查看>>
ToList和ToDataTable(其中也有反射的知识)
查看>>
Oracle 12C 新特性之 sqlplus查看History命令
查看>>
maven中jar、war、pom的区别
查看>>
VI的一些快捷键
查看>>
为Button 添加图片---WPF
查看>>
导入Requests 库
查看>>
数据库记录转换成json格式
查看>>
String中的CompareTo
查看>>
算法--二分法思想
查看>>
Linux一些命令
查看>>