selinux 相关命令
1.sestatus 查询系统的selinux目前的狀态
#sestatus -v
2. selinuxenabled 查询系统的selinux支 援是否有启用
3.setenforce 和 getenforce 设定/显示selinux运 作狀态
4.getsebool 列出所有selinux bool数值清单列表与内容
5.setsebool 设定selinux bool数值内容
6.restorecon 恢復档案目录的预设的security context (-R 可针对整过目录做递归修复)
7.chcon 变更档案目录security context
8.fixfiles 修正档案目录的预设的security context
9.secon 检视行程、档案等等项目的SELinux context
10.semanage SELiux policy管理程式
11.audit2why 检视SELinux audit讯息内容
12.sealert SELinux 讯息诊断用户端程式
selinux的配置目录和相关文件:/etc/selinux/config 其中重启后selinux不失效 改其中的permissive 为 enforce
selinux 日志的组件 setroubleshoot, setroubleshoot.plugins.noarch, setroubleshoot-server 包,可以用 yum list installed | grep setroubleshoot 查看一下。
平常工作中经常碰到selinux问题,首先查的就是日志。
selinux 日志:/var/log/audit.log 中带有 avc 关键字的日志,方便它们从其它信息中过滤出来。
#grep AVC audit.log | tail -l
也可用sealert -b 非图形界面显示
sealert -a /var/log/audit/audit.log > /tmp/sealert.txt 查看
********************************************************************************************************************
chcon 用法实例 (转)
chcon命令:修改对象(文件)的安全上下文。比如:用户:角色:类型:安全级别。
命令格式:
Chcon [OPTIONS…] CONTEXT FILES…..
Chcon [OPTIONS…] –reference=PEF_FILES FILES…
说明:
CONTEXT 为要设置的安全上下文
FILES