SELinux
查看 SELinux 状态
getenforce修改 SELinux
临时关闭
setenforce 0临时启用
setenforce 1永久生效(重启后生效,要立即生效需要重启系统或临时启用或临时关闭)
vim /etc/selinux/config
# enforcing
# permissive
# disabled修改文件 SELinux context 标签
chcon 命令修改文件 context 标签
semanage fcontext 修改 SELinux 数据库的规则,并还原生效
系统自带 SELinux boolean value
查看 SELinux 布尔值
修改 SELinux 布尔值
SELinux 常用故障处理方法
sealert 命令
SELinux 端口安全
修改 ssh 默认的端口
增加 ssh 服务的 SELinux 策略端口
拓展:常用 SELinux 命令
查询
修改
万能解决方案
Last updated