Android Senlinux 基础说明

本文介绍了Android系统中的SELinux基础,包括三种运行模式:Enforcing、Permissive和Disabled。通过getenforce命令查看当前模式,setenforce用于在Enforcing和Permissive之间切换。当从Disabled切换到其他模式时,需要重启系统并更新安全上下文。在Enforcing模式下遇到问题,可暂时切换到Permissive模式仅发出警告。
摘要由CSDN通过智能技术生成

一、SELinux 三种模式简介

    Enforcing:强制模式。代表SELinux在运行中,且已经开始限制domain/type之间的验证关系
    Permissive:宽容模式。代表SELinux在运行中,不过不会限制domain/type之间的验证关系,即使验证不正确,进程仍可以对文件进行操作。不过如果验证不正确会发出警告
    Disabled:关闭模式。SELinux并没有实际运行

二、getenforce 命令

    功能:查看当前 SELinux 的运行模式


三、SELinux 模式的更改(setenforce 命令)

    SELinux 模式的更改规则:
        ①不论是从 Enforcing 或 Permissive 改为 Disabled,还是由 Disabled 改为 Enforcing 或 Permissive,系统都需要重新启动。因为 SELinux 是整合到内核中的
        ②在 SELinux 已经运行的模式下:只能够在 Enforcing 和 Permissive 两种模式之间进行切换,而不能直接关闭 SELinux(Disabled),如果你使用 getenforce 发现当前 SELinux 模式为 Disabled 时,请立即到 /etc/selinux/config 文件中将 SELinux 改为 Enforcing,然后重新启动系统
        ③如果你从 Disable 转到启动 SELinux 的模式时,系统必须针对文件写入安全上下文的信息,因此启动过程会花费不少时间等待重新写入 SELinux

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值