ubuntu

Ubuntu SELinux强制模式

小樊
40
2025-12-10 13:40:51
栏目: 智能运维

Ubuntu 启用 SELinux 强制模式的完整步骤

前置说明

操作步骤

  1. 安装必要软件包
    执行:sudo apt update && sudo apt install selinux-basics selinux-policy-default selinux-utils auditd
    说明:安装 SELinux 基础工具、默认策略、常用工具及审计服务(用于记录拒绝事件)。

  2. 激活 SELinux 并配置启动参数
    执行:sudo selinux-activate
    作用:在引导参数中写入 security=selinux,确保内核加载 SELinux。完成后建议重启一次以完成初始化:sudo reboot

  3. 设置默认策略类型(可选)
    编辑配置文件:sudo nano /etc/selinux/config
    SELINUXTYPE=default(常见为 targeted 策略)。保存退出。

  4. 切换为强制模式

    • 临时生效:sudo setenforce 1(重启后失效)
    • 永久生效:编辑 /etc/selinux/config,将 SELINUX=enforcing,随后重启:sudo reboot
  5. 验证状态
    执行:sestatusgetenforce
    期望输出包含:SELinux status: enabledCurrent mode: enforcing

常用运维命令

常见问题与处理

0
看了该问题的人还看了