博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
linux之 SELinux保护
阅读量:6176 次
发布时间:2019-06-21

本文共 575 字,大约阅读时间需要 1 分钟。

selinux 是由美国NSA国家安全局提供的一套基于内核的增强的强制安全保护机制,针对用户,进程,文档标记安全属性并实现保护性机制。

SELinux安全体系直接集成在Linux内核中,包括三种运行模式:
disabled:彻底禁用,内核在启动时不加载SELinux安全体系
enforcing: 强制启用,内核加载SELinux安全体系,并强制执行保护策略
permissive:宽松模式,内核加载 SELinux安全体系,只记录不执行

查看当前模式:

# getenforce

Disabled //表示当前为彻底禁用模式

enforcing //表示强制启用模式
permissive //宽松模式

查看当前模式

getenforce

Enforcing

临时切换宽松模式

setenforce 0

[root@hello ~]# getenforce

Permissive
永久设置selinux需要修改配置文件 /etc/selinux/config
[root@server0 ~]# vim /etc/selinux/config
SELINUX=enforcing
.. ..
2)重启验证结果
[root@server0 ~]# reboot
.. ..
[root@server0 ~]# getenforce
Enforcing

转载地址:http://pmzda.baihongyu.com/

你可能感兴趣的文章
《gcc五分钟系列》第三节:-o选项
查看>>
批量检测主机存活状态
查看>>
解决 error: gnu/stubs-32.h: No such file or directory
查看>>
imread 函数 的相关细节
查看>>
分布式和事务
查看>>
C#学习常用类(1002)---KeyValuePair<TKey, TValue> 结构
查看>>
浅谈grep命令查找匹配内容的使用、参数、正则
查看>>
磁盘配额
查看>>
UserInputControls用户输入控制
查看>>
我的友情链接
查看>>
Nginx+Lua架构开发目录贴
查看>>
mysql备份方法(热备)
查看>>
scala匿名函数
查看>>
vlan技术【实现】vlan简介和SVI实现不同vlan间通信
查看>>
scrapy爬虫初步尝试
查看>>
陈松松:视频制作不出来,跟这7个思维有九成关系
查看>>
形参和实参有何区别
查看>>
我的友情链接
查看>>
MySQL表结构的导入和导出MySQL表结构的导入和导出
查看>>
JavaSE 学习参考:Map容器遍历
查看>>