ubuntu

Ubuntu中SELinux如何更新

小樊
56
2025-08-07 11:48:42
栏目: 智能运维

Ubuntu默认未启用SELinux,若需更新其策略(需先安装启用),步骤如下:

  1. 安装SELinux基础包
    sudo apt update  
    sudo apt install selinux-basics selinux-policy-default auditd  
    
  2. 启用SELinux
    编辑配置文件 /etc/selinux/config,将 SELINUX=disabled 改为 SELINUX=enforcing,然后重启系统生效。
  3. 更新策略模块
    • 通过日志生成自定义策略(示例):
      sudo ausearch -m avc -ts recent | audit2allow -M my_policy  
      sudo semodule -i my_policy.pp  
      
    • 或直接安装新策略模块(若有):
      sudo semodule -i your_policy.pp  
      
  4. 重启生效
    sudo reboot  
    

注意

0
看了该问题的人还看了