第十单元
一 显示及更改 SELINUX 模式
getenforce ###显示selinux模式
setenforce 0|1 ##0指permissive警告,1 表示 enforcing强制###
vim /etc/sysconfig/selinux ###修改selinux开机状态###
注:disable表示关闭,enforcing表示强制,permissive表示警告,disable状态切换到permissive状态或则enforcing状态要重启系统
二 显示 SELinux 文件上下文
1 将父目录的上下文指定给新创建的文件。这对 vimcp 和 touch 等命令其作用 , 但是 , 如果文件是在其他位置创建的并且保留了权限 ( 与 mv 或 cp -a 一样 ) 则还将保留 SELinux 上下文
2 显示上下文
ps axZ
ps -ZC
ls -Z
三 修改selinux安全上下文
chcon -t
时间: 2024-10-13 01:37:58