ubuntu

Ubuntu SELinux资源推荐

小樊
45
2025-11-14 21:07:12
栏目: 智能运维

Ubuntu 上 SELinux 的精选资源与学习路径

一 入门与背景

二 官方与权威文档

三 实操教程与案例

四 常用命令速查表

目标 命令示例
查看状态 sestatus;getenforce
切换运行模式 setenforce 0(Permissive);setenforce 1(Enforcing)
永久配置模式 编辑 /etc/selinux/config,设置 SELINUX=enforcing
安装基础组件 apt install selinux-basics selinux-policy-default policycoreutils selinux-utils auditd
激活 SELinux selinux-activate(Ubuntu 常用激活方式)
端口标签管理 semanage port -a -t http_port_t -p tcp 8080
文件上下文管理 semanage fcontext -a -t httpd_sys_content_t “/var/www/html(/.*)?”;restorecon -Rv /var/www/html
查看拒绝日志 ausearch -m avc -ts recent;aureport -m avc
从日志生成策略模块 grep avc /var/log/audit/audit.log
解释拒绝原因 ausearch -m avc -ts recent
以上命令覆盖了在 Ubuntu 上启用、配置、策略微调与问题定位的高频操作,建议结合具体场景逐步练习。

五 学习路径与注意事项

0
看了该问题的人还看了