模式
SELinux
有三种工作模式,分别是:
1. enforcing
:强制模式。违反 SELinux
规则的行为将被阻止并记录到日志中。
2. permissive
:宽容模式。违反 SELinux
规则的行为只会记录到日志中。一般为调试用。
3. disabled
:关闭SELinux
。
设定
1. SELinux
工作模式可以在/etc/selinux/config
中设定(永久设定)。
2. disabled
与其他模式间的相互切换需要重启系统
3. enforcing
和 permissive 模式可以通过 setenforce 1|0
命令快速切换(临时,重启后失效)
4. 查看当前模式使用getenforce