如何检查selinux(安全增强Linux)操作模式的最简单方法是使用getenforce
命令。
直接执行该命令将简单地打印当前状态SELinux操作模式。
# getenforce Permissive
此外,可以永久或者临时设置SELinux操作模式的当前状态。上面的“getenforce”命令仅显示当前状态,但要查看状态是由“setenforce”临时设置的还是由SELinux配置文件“cat/etc/SELinux/config”临时设置的,应使用“sestatus”命令。
# sestatus SELinux status: enabled SELinuxfs mount: /sys/fs/selinux SELinux root directory: /etc/selinux Loaded policy name: targeted Current mode: permissive Mode from config file: enforcing Policy MLS status: enabled Policy deny_unknown status: allowed Max kernel policy version: 29
在上面的sestatus命令输出中,我们可以看到当前的SELinux操作模式是允许的,而强制模式是由配置文件设置的,它将在重新启动后生效。
日期:2020-07-07 20:54:56 来源:oir作者:oir