SELinux的状态:
- enforcing:强制,每个受限的进程都必然受限
- permissive:允许,每个受限的进程违规操作不会被禁止,但会被记录于审计日志
- disabled:禁用
查看SELinux状态相关命令:
- getenforce: 获取selinux当前状态
- sestatus :查看selinux状态
临时启用或者禁用SELinux
- setenforce 0|1
- 0: 设置为permissive
- 1: 设置为enforcing
永久启用或者禁用SELinux
- 修改配置文件
/boot/grub/grub.conf ## 在kernel行使用selinux=0禁用SELinux
/boot/grub2/grub.cfg ## 在linux16行使用selinux=0禁用SELinux
/etc/selinux/config #### SELINUX={disabled|enforcing|permissive}
/etc/sysconfig/selinux ## SELINUX={disabled|enforcing|permissive}