selinux是什么
selinux(secure linux):内核级加强型火墙
selinux基本使用
1.查看selinux的状态
getenforce ##查看selinux的状态
开启状态分为两种模式:
enforcing ##表示强制,有警告,拒接访问
permissive ##表示警告,有警告,但是可以访问
关闭状态:
disadled
2.开启状态下两种模式的转换
setenforce 1 ##修改状态为强制
setenforce 0 ##修改状态为警告
3.关闭状态和开启状态的转换
关闭状态和开启状态的转换需编辑/etc/sysconfig/selinux文件。修改完文件需要重启电脑状态才会改变
例如,此时电脑selinux的状态为下图
编辑/etc/sysconfig/selinux文件,后重启电脑
重启后发现selinux的状态以改变
在这里插入图片描述
4.selinux状态的不同对我们的影响
进行下图的操作
强制状态:
使用匿名用户登陆ftp,就会看到pub/目录下不会显示hellotest文件
警告状态:
使用匿名用户登陆ftp,就会看到pub/目录下hellotest文件