Linux下selinux简单梳理

简介:

在linux环境下执行某些程序时,偶尔会遇到来一个关于selinux的强制模式不可执行的情况,这种情况下需要关闭selinux或者将enforcing改为permissive模式后才能进行执行。selinux是Linux内核中提供的强制访问控制(MAC)系统,下面就对selinux的几种模式及其转换进行总结:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
selinux的启动、关闭与查看
1)目前selinux支持三种模式,分别如下:
•enforcing:强制模式,代表selinux运作中,且已经正确的开始限制 domain /type  了;
•permissive:宽容模式:代表selinux运作中,不过仅会有警告讯息并不会实际限制 domain /type  的存取。这种模式可以运来作为 selinux 的 debug 之用;
•disabled:关闭,selinux 并没有实际运作。
 
2)查看selinux的模式
[root@localhost ~] # getenforce 
Enforcing        // 显示出目前的模式为 Enforcing
 
3)查看 selinux的政策 (Policy)?
[root@localhost ~] # sestatus
selinux status: enabled       // 是否启动 selinux
selinuxfs  mount /selinux      //selinux  的相关文件资料挂载点
Current mode: enforcing            // 目前的模式
Mode from config  file : enforcing      // 设定档指定的模式
Policy version: 21
Policy from config  file : targeted      // 目前的政策为何?
 
4)通过配置文件调整selinux的参数
[root@localhost ~] # vim /etc/selinux/config
selinux=enforcing            // 调整 enforcing|disabled|permissive
selinuxTYPE=targeted         // 目前仅有 targeted 与 strict
 
5)selinux的启动与关闭
上面是预设的政策与启动的模式!需要注意的是,如果改变了政策则需要重新开机;如果由enforcing或permissive改成disabled,或由disabled改成其他两个,那也必须要重新开机。这是因为 selinux 是整合到核心里面去的, 你只可以在 selinux 运作下切换成为强制 (enforcing) 或宽容 (permissive) 模式,不能够直接关闭 selinux 的!
同时,由selinux关闭 (disable) 的状态到开启的状态也需要重新开机!
 
查看selinux状态:
a) /usr/sbin/sestatus  - v     // 如果selinux status参数为enabled即为开启状态
selinux status: enabled
b)getenforce        // 也可以用这个命令检查
 
 
关闭selinux:
a)临时关闭(不用重启机器):
setenforce 0       // 设置selinux 成为permissive宽容模式
setenforce 1       // 设置selinux 成为enforcing强制模式
 
b)修改配置文件需要重启机器:
修改 /etc/selinux/config  文件
将selinux=enforcing改为selinux=disabled
重启机器即可
 
如果你要启动selinux的话,请将上述的selinux=enforcing设定妥当,并且指定selinuxTYPE=targeted 这一个设定,并且到 /boot/grub/menu .lst这个文件去,看看核心有无关闭selinux。
[root@localhost ~] # vi /boot/grub/menu.lst
default=0
timeout=5
splashimage=(hd0,0) /grub/splash .xpm.gz
hiddenmenu
title CentOS (2.6.18-92.el5)
root (hd0,0)
kernel  /vmlinuz-2 .6.18-92.el5 ro root=LABEL= /1  rhgb quiet selinux=0
initrd  /initrd-2 .6.18-92.el5.img
 
如果要启动selinux ,则不可以出现 selinux=0的字样在kernel后面!
***************当你发现自己的才华撑不起野心时,就请安静下来学习吧***************


本文转自散尽浮华博客园博客,原文链接:http://www.cnblogs.com/kevingrace/p/5770283.html,如需转载请自行联系原作者
目录
相关文章
|
安全 Linux 开发工具
16.5.4 【Linux】SELinux 政策内的规则管理
16.5.4 【Linux】SELinux 政策内的规则管理
241 0
|
安全 Linux 数据安全/隐私保护
Linux 学习笔记十八:SELinux 相关概念
Linux 学习笔记十八:SELinux 相关概念
253 0
|
安全 Linux Shell
16.5.3 【Linux】SELinux 三种模式的启动、关闭与观察
16.5.3 【Linux】SELinux 三种模式的启动、关闭与观察
782 0
|
安全 Linux Shell
16.5 【Linux】SELinux 初探
16.5 【Linux】SELinux 初探
257 0
|
Shell Linux
第十六章、【Linux】程序管理与SELinux初探
第十六章、【Linux】程序管理与SELinux初探
262 0
|
运维 安全 Unix
百度搜索:蓝易云【Linux系统开启或关闭SELinux。】
SELinux(Security-Enhanced Linux)是一个强制访问控制(MAC)机制,用于对 Linux 操作系统进行更加细粒度的访问控制,可防范许多攻击方式。
285 0
|
安全 关系型数据库 MySQL
关于 linux 文件权限控制-SELinux
关于 linux 文件权限控制-SELinux
528 0
关于 linux 文件权限控制-SELinux
|
Linux Apache
Linux学习笔记 29(SELinux配置)
1、 打开SELinux保护2、 关闭SELinux保护3、 永久关闭SELinux保护打开SELinux的配置文件4、 查看SELinux状态5、 查看SELinux现有配置6、 修改SELinux配置禁止apache的cgi7、 永久修改SELinux配置禁止apache的cgi-P表示永久生效1、 打开SELinux保护2、 关闭SELinux保护3、 永久关闭SELinux保护打开SELinux的配置文件4、 查看SELinux状态5、 查看SELinux现有配置6、 修改SELinux配置禁止apache的cgi7、 永久修改SELinux配1、 打开SELinux保护1、 打开S
Linux学习笔记 29(SELinux配置)
|
运维 安全 大数据
【精通Linux系列】Centos7的防火墙及selinux介绍与端口的使用
【精通Linux系列】Centos7的防火墙及selinux介绍与端口的使用
587 0
【精通Linux系列】Centos7的防火墙及selinux介绍与端口的使用
|
安全 Linux 数据安全/隐私保护
Linux 学习笔记十八:SELinux 相关概念
大家好,我是阿萨。前几天在Linux 上安装一个软件,碰到了一个问题就是安装软件一直有问题。找开发看了后,发现是SELinux 相关问题导致的。今天就来学习下这个SELinux。
277 0