selinux 常用命令

简介:
  1. 获取selinux的状态:
    getenforce
  2. 设置selinux的状态:
    setenforce  1/0  (启用、停用selinux)
  3. 查看文件上下文级别:
    ls  -Z

    selinux 常用命令

  4. 查看进程的上下文级别:
    ps  -aux  -Z

    selinux 常用命令

  5. 设置所访问目录为公共目录(重要):
    chcon  -R  -t  public_content_rw_t  目录

    selinux 常用命令

  6. 获取布尔值:
    getsebool  -a  |  grep  XXX

    selinux 常用命令

  7. 设置布尔值:
    setsebool  -p  XXX  on/off

    selinux 常用命令

  8. 配置selinux的端口策略:
    a. 安装 policycoreutils-python :
    yum  -y  install  **policycoreutils-python**

    b. 增加端口:

    semanage  port  **-a**  -t  类型  -p  协议  端口

    c. 删除端口:

    semanage  port  **-d**  -t  类型  -p  协议  端口
  9. 查看默认的策略:
    matchpathcon  文件/目录名
    
    
     本文转自 Lee_吉 51CTO博客,原文链接:http://blog.51cto.com/12173069/2060661
    
    
相关文章
|
安全 Linux 数据安全/隐私保护
SELinux详解
SELinux详解
254 0
|
安全 Shell Linux
SELinux 入门 pt.2
SELinux 入门 pt.2
|
安全 Unix Linux
SELinux 入门 pt.1
SELinux 入门 pt.1
|
安全 Linux Apache
18.1 SELinux是什么
SELinux,Security Enhanced Linux 的缩写,也就是安全强化的 Linux,是由美国国家安全局(NSA)联合其他安全机构(比如 SCC 公司)共同开发的,旨在增强传统 Linux 操作系统的安全性,解决传统 Linux 系统中自主访问控制(DAC)系统中的各种权限问题(如 root 权限过高等)。
288 0
18.1 SELinux是什么
|
JavaScript 前端开发
|
JavaScript 前端开发
|
安全 Linux 数据安全/隐私保护