482   Linux RedHat

一,SElinux的三种状态模式:

1、 Enforcing:强制模式,此模式情况下,任何违反SElinux策略的行为都被禁止,并被作为内核信息记录下来,图形界面下会跳出来一个黄色五角星提醒你,并提供解决办法,命令行下运行tail /var/log/messages |grep run命令,将过滤出来的内容复制run后面的内容运行。

2、 Permissive:警告模式,此模式情况下,任何违反SElinux策略的行为都不会被阻挡,只是会提醒警告用户,这个模式可以排错用。

3、 Disabled:关闭模式,此模式是不启用SElinux,和没有它是一样的。需要重启才生效

二,查看、编辑SElinux状态
1,getenforce:判断SElinux现在处于什么状态

2,setenforce:转换成强制或警告模式(setenforce 1转换成强制模式,setenforce 0转换成警告模式),

三,修改状态
1、临时关闭(不用重启机器):
setenforce 0 ##设置SELinux 成为permissive模式
##setenforce 1 设置SELinux 成为enforcing模式
2、修改配置文件需要重启机器:
修改/etc/selinux/config 文件
将SELINUX=enforcing改为SELINUX=disabled
重启机器即可




Leave a Reply

Your email address will not be published. Required fields are marked *