centos

centos selinux如何防止误操作

小樊
37
2025-11-23 18:13:01
栏目: 智能运维

总体思路CentOS 上,将 SELinux 保持在 Enforcing 模式,以 最小权限原则约束进程与文件访问;即便 root 也要遵循 SELinux 策略,从而在误操作发生时及时阻断并告警,降低对系统的影响范围。

快速防护配置

故障排查与回退

常见场景与命令清单

场景 关键命令 要点
Web 目录迁移后 403 ls -Z /var/www/html; semanage fcontext -a -t httpd_sys_content_t "/webdata(/.*)?"; restorecon -R /webdata 让自定义目录获得 httpd 可读类型
FTP 匿名写入 setsebool -P allow_ftpd_anon_write 1 按需开启布尔值,变更后验证
查看进程域 `ps auxZ grep `
分析拒绝原因 ausearch -m avc -ts recent; audit2why 先研判再决定是否放行或写策略
临时放行排障 setenforce 0 仅排障用,修复后务必恢复 Enforcing

运维建议

0
看了该问题的人还看了