1SELinux的意义
SELinux 主要作用就是最大限度地减小系统中服务进程可访问的资源(最小权限原则),以此提高系统安全性
2.selinux的管理
getenforce命令可查看SELinux的状态
selinux有三种状态: enforcing强制 (开启状态,禁止访问);permissive警告(开启状态,不禁止访问,会有警报) ; disabled关闭
selinux的配置文件:/etc/sysconfig/selinux ,更改设定之后必须重启才能生效、
setenforce 0 | 1 ##在selinux开启时修改selinux的状态 (0:切换至permissive;1:切换至enforcing)切换至root用户才可操作
3.安全上下文
安全上下文是一个访问控制属性。在SELinux中,类型标识符是安全上下文中决定访问的主要的部分<