ubuntu

Ubuntu如何安装SELinux

小樊
32
2025-12-12 13:10:55
栏目: 智能运维

Ubuntu 安装与启用 SELinux 指南

前置说明

安装与启用步骤

  1. 安装必要软件包
    更新索引并安装基础工具、策略包与审计组件:
    sudo apt update
    sudo apt install selinux-basics selinux-policy-default selinux-utils auditd
    说明:selinux-basics 提供激活脚本,selinux-policy-default 提供默认策略,auditd 负责审计日志,便于排错与策略调优。

  2. 激活 SELinux
    执行激活脚本,配置内核启动参数以加载 SELinux:
    sudo selinux-activate
    该操作会确保系统启动时加入 security=selinux 等参数,使 SELinux 模块在引导阶段可用。

  3. 配置 SELinux 模式
    编辑配置文件 /etc/selinux/config,设置模式(建议先宽容后强制):
    sudo nano /etc/selinux/config
    示例:
    SELINUX=permissive
    SELINUXTYPE=default
    说明:

    • Disabled:不加载策略;
    • Permissive:仅告警不阻断,便于初期排错;
    • Enforcing:强制实施策略。
      保存后重启:sudo reboot。
  4. 验证运行状态
    重启后检查:
    sestatus
    getenforce
    期望输出示例:

    • Current mode: permissive(或 enforcing)
    • Loaded policy name: default
      若提示命令不存在,请确认已安装 selinux-utils

常用管理与排错

注意事项

0
看了该问题的人还看了