ubuntu

Ubuntu下SELinux开启方法

小樊
40
2025-12-28 05:40:49
栏目: 智能运维

Ubuntu 下启用 SELinux 的完整步骤

前置说明与准备

安装与启用步骤

  1. 更新索引并安装必要软件包
    执行:sudo apt update
    安装:sudo apt install selinux-basics selinux-policy-default auditd(auditd 用于记录 SELinux 拒绝事件,便于排错)。
  2. 激活 SELinux
    执行:sudo selinux-activate(该脚本会配置启动参数以在内核命令行加入 SELinux 支持)。
  3. 配置启动参数(可选,若 selinux-activate 未生效时手动设置)
    编辑 /etc/default/grub,在 GRUB_CMDLINE_LINUX 行追加:security=selinux
    更新引导:sudo update-grub
    重启:sudo reboot
  4. 设置 SELinux 运行模式
    编辑 /etc/selinux/config,将 SELINUX= 设为:
    • enforcing(强制模式)
    • permissive(宽容模式,仅告警不阻断,便于初期排错)
    • disabled(禁用)
      保存后重启生效。
  5. 验证启用结果
    执行:sestatusgetenforce
    期望看到:SELinux status: enabled,且 Current mode 与配置一致。

常用操作与排错

注意事项与建议

0
看了该问题的人还看了