环境说明:
您有三台虚拟机,分别是classroom-rh254,server-rh254,desktop-rh254。三台虚拟主机的网络和主机名已经配置好,均位于example.com(172.25.0.0/24)域中。另外my133t.org(172.17.10.0/24)作为非信任域。除了考试环境部署在classroomrh254上完成操作,其他所有的考试题目操作都是在server-rh254(system1)和desktoprh254(system2)虚拟机上完成。Classroom-rh254的登陆账号为root:Asimov, server-rh254和desktop-rh254的登陆账号均为root:redhat。
题目
在desktop和server上要求SeLinux的状态为enforcing。
要求系统重启后依然生效。
操作
修改配置 vim /etc/selinux/config
将 SELINUX=permissive
改为 SELINUX=enforcing
这样重启后,就是enforcing模式。
[root@desktop0 ~]# setenforce 1
立刻切换为enforcing模式。
getenforce
命令可以获取当前selinux的模式