Linux的SElinux用法

 时间:2026-02-14 07:06:58

1、 如果某些服务部分不能运行或者部分功能不行执行,(先查看相应日志)

查看SElinux的限制,以nfs服务为例

getsebool -a | grep nfs

看是否被阻止了

Linux的SElinux用法

2、开放权限 

setsebool httpd_use_nfs on

Linux的SElinux用法

3、大多数情况下,我们新建一个服务相关文件,通常是会被SElinux拦截的,这时可查看这个文件或者文件者所在目录所有的文件的content,进行对比

 查看文件的SElinux的content

ls -Z  /某个目录

Linux的SElinux用法

4、 查看相同作用的文件,然后更改文件content和它一样

chcon -t named_cache_t 某个文件

Linux的SElinux用法

5、同上: 

 chcon -u system_u 某个文件

Linux的SElinux用法

6、 打开或者关闭SElinux

vi /etc/selinux/config,  把enforcing  改成disabled 真正的关闭

以下两个对应 

setenforce 0 也是关闭,改成passive模式,还是有限制

setenforce 1 开启

Linux的SElinux用法

  • 如何关闭Linux里边的selinux ?
  • SELinux基础知识介绍
  • 关闭centos中的SELinux
  • SELinux安全防护详解
  • 教你怎么永久关闭selinux
  • 热门搜索
    三个马字念什么 我思故我在是什么意思 镀金是什么意思 举措是什么意思 玉不琢不成器的意思 忙碌的意思 什么是电子信息工程 什么是引渡 梦寐以求的意思 孺子牛比喻什么