码迷,mamicode.com
首页 > 系统相关 > 详细

selinux

时间:2017-04-27 22:08:03      阅读:227      评论:0      收藏:0      [点我收藏+]

标签:防火墙   开关   上下文   如何   

selinux的初级管理

1.什么时selinux

selinux,内核级加强型防火墙

 

2.如何管理selinux级别

selinux开启或者关闭)

vim /etc/sysconfig/selinux

selinux=disabled##关闭状态

selinux=Enforcing##强制状态

selinux=Permissive##警告状态

 技术分享

getenforce##查看状态

技术分享

selinux开启时

setenforce 0|1##更改selinux运行级别

 

当为enforcing时,不能看到mv的文件 

技术分享

技术分享

当为permissive时,可以看到mv的文件 

技术分享

技术分享

在enforcing状态下则可以更改文件标签来看到mv的文件 
chcon -t 文件标签 文件名 

3.如何更改文件安全上下文

临时更改)

chcon -t 安全上下文文件

chcon -t public_content_t /publicftp -R

 

永久更改)

semanage fcontext -l##列出内核安全上下文列表内容

semanage fcontext -a -t public_content_t ‘/publicftp(/.*)?‘

restorecon -FvvR /publicftp/

 

4.如何控制selinux对服务功能的开关

getsebool -a | grep 服务名称

getsebool -a | grep ftp

setsebool -P 功能bool值 on|off

setsebool -Pftpd_anon_write on

 

5.监控selinux的错误信息

setroubleshoot-server


selinux

标签:防火墙   开关   上下文   如何   

原文地址:http://12774035.blog.51cto.com/12764035/1920207

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!