日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

linux宽松模式,SELinux 宽容模式(permissive) 强制模式(enforcing) 关闭(disabled) 几种模式之间的转换...

發布時間:2025/3/12 linux 52 豆豆
生活随笔 收集整理的這篇文章主要介紹了 linux宽松模式,SELinux 宽容模式(permissive) 强制模式(enforcing) 关闭(disabled) 几种模式之间的转换... 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

SELinux 寬容模式(permissive) 強制模式(enforcing) 關閉(disabled) 幾種模式之間的轉換

在Android的root相關的文章里經常會看到關于SElinux,Android4.3以后引進SElinux。

###SELinux 的啟動、關閉與查看

1、并非所有的 Linux distributions 都支持 SELinux

目前 SELinux 支持三種模式,分別如下:

?enforcing:強制模式,代表 SELinux 運作中,且已經正確的開始限制 domain/type 了;

?permissive:寬容模式:代表 SELinux 運作中,不過僅會有警告訊息并不會實際限制 domain/type 的存取。這種模式可以運來作為 SELinux 的 debug 之用;

?disabled:關閉,SELinux 并沒有實際運作。

2,查看SELinux的模式

# getenforce Enforcing <==就顯示出目前的模式為 Enforcing

3,查看 SELinux 的政策 (Policy)?

[root@master oracle]# sestatus

SELinux status: enabled <==是否啟動 SELinux

SELinuxfs mount: /selinux <==SELinux 的相關文件資料掛載點

Current mode: enforcing <==目前的模式

Mode from config file: enforcing <==設定檔指定的模式

Policy version: 21

Policy from config file: targeted <==目前的政策為何?

4,通過配置文件調整SELinux的參數

[root@www ~]# vi /etc/selinux/config

SELINUX=enforcing <==調整 enforcing|disabled|permissive

SELINUXTYPE=targeted <==目前僅有 targeted 與 strict

5,SELinux 的啟動與關閉

【重要常識】上面是預設的政策與啟動的模式!你要注意的是,如果改變了政策則需要重新開機;如果由 enforcing 或 permissive 改成 disabled ,或由 disabled 改成其他兩個,那也必須要重新開機。這是因為 SELinux 是整合到核心里面去的, 你只可以在 SELinux 運作下切換成為強制 (enforcing) 或寬容 (permissive) 模式,不能夠直接關閉 SELinux 的!

同時,由 SELinux 關閉 (disable) 的狀態到開啟的狀態也需要重新開機啦!所以,如果剛剛你發現 getenforce 出現 disabled 時, 請到上述文件修改成為 enforcing 吧!

【重點】如果要啟動SELinux必須滿足以下兩個點:

所以,如果你要啟動 SELinux 的話,請將上述的 SELINUX=enforcing 設定妥當,并且指定 SELINUXTYPE=targeted 這一個設定, 并且到 /boot/grub/menu.lst 這個文件去,看看核心有無關閉 SELinux 了呢?

[root@www ~]# vi /boot/grub/menu.lst

default=0

timeout=5

splashimage=(hd0,0)/grub/splash.xpm.gz

hiddenmenu

title CentOS (2.6.18-92.el5)

root (hd0,0)

kernel /vmlinuz-2.6.18-92.el5 ro root=LABEL=/1 rhgb quiet selinux=0

initrd /initrd-2.6.18-92.el5.img

如果要啟動 SELinux ,則不可以出現 selinux=0 的字樣在 kernel 后面!

【問題】通過上面的學習我們知道,如果將啟動著的SELinux改為禁用,需要重啟電腦,我們不想重啟電腦又不想開啟SELinux該怎么辦呢?

【答案】將強制模式改為寬松模!

[root@www ~]# setenforce [0|1]

選項與參數:

0 :轉成 permissive 寬容模式;

1 :轉成 Enforcing 強制模式

范例一:將 SELinux 在 Enforcing 與 permissive 之間切換與查看

[root@www ~]# setenforce 0

[root@www ~]# getenforce Permissive

[root@www ~]# setenforce 1

[root@www ~]# getenforce Enforcing

6,查看已啟動程序的type設定

[root@master oracle]# ps aux -Z

LABEL USER PID %CPU %MEM VSZ RSS TTY STAT START TIME COMMAND

system_u:system_r:init_t root 1 0.0 0.4 2060 520 ? Ss May07 0:02 init [5 system_u:system_r:kernel_t root 2 0.0 0.0 0 0 ? S< May07 0:00 [migra] system_u:system_r:kernel_t root 11 0.0 0.0 0 0 ? S< May07 0:00 [kacpi] system_u:system_r:auditd_t root 4022 0.0 0.4 12128 560 ? S

說明:其實這些東西我們都不用管,都是SELinux內置的。只要學會在強制和寬松模式間轉換就行了!

小結附:

關閉SELinux的方法:

修改/etc/selinux/config文件中的SELINUX="" 為 disabled ,然后重啟。

如果不想重啟系統,使用命令setenforce 0

注:

setenforce 1 設置SELinux 成為enforcing模式

setenforce 0 設置SELinux 成為permissive模式

在lilo或者grub的啟動參數中增加:selinux=0,也可以關閉selinux

#---------------------------------------------------------------

查看selinux狀態:

/usr/bin/setstatus -v

如下:

SELinux status:???????????????? enabled

SELinuxfs mount:??????????????? /selinux

Current mode:?????????????????? permissive

Mode from config file:????????? enforcing

Policy version:???????????????? 21

Policy from config file:??????? targeted

getenforce/setenforce查看和設置SELinux的當前工作模式

#-----------------------------------------------------------------------

查看SELinux狀態:

1、/usr/sbin/sestatus -v ##如果SELinux status參數為enabled即為開啟狀態

SELinux status: enabled

2、getenforce ##也可以用這個命令檢查

關閉SELinux:

1、臨時關閉(不用重啟機器):

setenforce 0 ##設置SELinux 成為permissive模式

##setenforce 1 設置SELinux 成為enforcing模式

1

2、修改配置文件需要重啟機器:

修改/etc/selinux/config 文件

將SELINUX=enforcing改為SELINUX=disabled

重啟機器即可

創作挑戰賽新人創作獎勵來咯,堅持創作打卡瓜分現金大獎

總結

以上是生活随笔為你收集整理的linux宽松模式,SELinux 宽容模式(permissive) 强制模式(enforcing) 关闭(disabled) 几种模式之间的转换...的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 午夜羞羞羞 | 538国产精品一区二区 | 久久99精品久久久久久水蜜桃 | 亚洲综合无码一区二区 | 国产福利二区 | 中文字幕av在线免费 | 女教师高潮黄又色视频 | 爱爱高潮视频 | 成人午夜天 | 国产无遮挡呻吟娇喘视频 | 神马影院一区二区 | 高清日韩av| 91网站在线观看视频 | 日韩在线小视频 | 精品国产乱码久久久久久影片 | 精品视频区 | 欧美国产另类 | 精品国产午夜福利在线观看 | 丰满人妻综合一区二区三区 | 亚洲天堂色 | 精品国语对白 | 久久偷看各类wc女厕嘘嘘偷窃 | 潘金莲激情呻吟欲求不满视频 | 野花中文免费观看6 | bt天堂新版中文在线地址 | 国产69精品久久久久久久久久 | 五月天婷婷伊人 | 九七伦理电影 | 国产区一二| 美女毛片 | 日韩久草 | 污片免费看 | 天天射天天色天天干 | 春色av| 色片网站在线观看 | 青青偷拍视频 | 亚洲最大的av网站 | 三级网站免费观看 | 正在播放一区二区 | 青青草好吊色 | 亚洲天堂av线 | 久操久| 中文字幕人妻一区二区三区在线视频 | 黄色大片一级片 | 伊人久久久久久久久 | 精品国产a | 青青草原伊人网 | 欧美一区三区二区在线观看 | 亚洲精品国产熟女久久久 | 色婷婷av一区二区三 | 日韩三级观看 | 香港三日本8a三级少妇三级99 | 欧美熟妇乱码在线一区 | 国产精品视频网站 | 91天天干 | 91欧美激情一区二区三区成人 | 日本福利一区二区三区 | 国产精品日日夜夜 | 欧美.com| 7x7x7x人成影视 | 北条麻妃av在线播放 | 91香蕉国产在线观看软件 | 永久免费不卡在线观看黄网站 | 精品视频一二三 | 成年网站在线播放 | av午夜精品 | 久久三级网站 | 午夜影院 | 中文字幕在线2018 | 天堂草在线观看 | 久久福利片| 亚洲成人中文字幕 | 国产精品资源在线观看 | 天天亚洲 | 91一区二区在线 | 贝利弗山的秘密在线观看 | 亚洲一区精品视频 | 激情另类小说 | 精品无码三级在线观看视频 | 黄色一级视频 | 国产精品久久久久久久免费看 | 僵尸艳谈 | c逼视频| 狠狠综合网| 婷婷五月在线视频 | 成人午夜淫片免费观看 | 福利一区二区在线观看 | 日韩av手机在线 | 久一在线 | 武侠古典av | 国产精品免费一区二区区 | 亚洲av无码不卡一区二区三区 | 人人澡人人澡人人 | 国产乱妇乱子 | 欧美成人精品一区二区综合免费 | 91丝袜一区在线观看 | 免费看的av | 午夜寂寞自拍 | 一区二区三区91 |