如何检查selinux运行模式

如何检查selinux(安全增强Linux)操作模式的最简单方法是使用getenforce命令。

直接执行该命令将简单地打印当前状态SELinux操作模式。

# getenforce 
Permissive

此外,可以永久或者临时设置SELinux操作模式的当前状态。上面的“getenforce”命令仅显示当前状态,但要查看状态是由“setenforce”临时设置的还是由SELinux配置文件“cat/etc/SELinux/config”临时设置的,应使用“sestatus”命令。

# sestatus 
SELinux status:                 enabled
SELinuxfs mount:                /sys/fs/selinux
SELinux root directory:         /etc/selinux
Loaded policy name:             targeted
Current mode:                   permissive
Mode from config file:          enforcing
Policy MLS status:              enabled
Policy deny_unknown status:     allowed
Max kernel policy version:      29

在上面的sestatus命令输出中,我们可以看到当前的SELinux操作模式是允许的,而强制模式是由配置文件设置的,它将在重新启动后生效。

日期:2020-07-07 20:54:56 来源:oir作者:oir