selinux 综合大全

selinux 相关命令

1.sestatus 查询系统的selinux目前的狀态
#sestatus -v


2. selinuxenabled 查询系统的selinux支 援是否有启用
3.setenforce 和 getenforce 设定/显示selinux运 作狀态


4.getsebool 列出所有selinux bool数值清单列表与内容
5.setsebool 设定selinux bool数值内容

6.restorecon 恢復档案目录的预设的security context (-R 可针对整过目录做递归修复)
7.chcon 变更档案目录security context
8.fixfiles 修正档案目录的预设的security context
9.secon 检视行程、档案等等项目的SELinux context

10.semanage SELiux policy管理程式
11.audit2why 检视SELinux audit讯息内容
12.sealert SELinux 讯息诊断用户端程式

selinux的配置目录和相关文件:/etc/selinux/config  其中重启后selinux不失效 改其中的permissive 为 enforce

selinux 日志的组件  setroubleshoot, setroubleshoot.plugins.noarch, setroubleshoot-server 包,可以用 yum list installed | grep setroubleshoot 查看一下。

平常工作中经常碰到selinux问题,首先查的就是日志。

selinux 日志:/var/log/audit.log 中带有 avc 关键字的日志,方便它们从其它信息中过滤出来。

#grep AVC audit.log | tail -l

也可用sealert -b 非图形界面显示
sealert -a /var/log/audit/audit.log > /tmp/sealert.txt  查看

********************************************************************************************************************

chcon 用法实例 (转)

chcon命令:修改对象(文件)的安全上下文。比如:用户:角色:类型:安全级别。
命令格式:

   Chcon [OPTIONS…] CONTEXT FILES…..

   Chcon [OPTIONS…] –reference=PEF_FILES FILES…

说明:

    CONTEXT 为要设置的安全上下文

    FILES

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值