開啟/關閉 SELinux


顯示SELinux目前的狀態:
# sestatus
SELinux status:                 enabled
SELinuxfs mount:                /selinux
Current mode:                   enforcing
Mode from config file:          enforcing
Policy version:                 24
Policy from config file:        targeted

SELinux status --> enable(開啟)、disable(關閉)
Current Mode --> enforcing 強制套用SELinux 規則
                 permissive 只出現警告,不強制

暫時開啟/關閉SELinux,但是前提是SELinux status是enabled的狀態下:
# setenforce 1  --> 開啟
# setenforce 0  -->關閉
重新開機後會恢復原設定

更改SELinux設定檔:
# vi /etc/sysconfig/selinux
內容有一個參數是SELINUX=enforcing  -->表示強制執行
如果改為 SELINUX=disabled  --> 表示關閉
如果改為 SELINUX=permissive --> 表示只有警告
修改完設定檔,必須重開機才能生效。