以下是Ubuntu下SELinux学习入门的方法:
sudo apt update
,sudo apt install selinux-basics selinux-policy-default
等。/etc/selinux/config
文件设置模式(enforcing、permissive、disabled),用sudo reboot
重启生效,也可临时切换模式。semanage
、setsebool
等工具管理策略,如sudo setsebool -P httpd_enable_homedirs 1
。ausearch
、aureport
等工具查看分析SELinux日志,排查问题。学习时可参考SELinux官方文档,先在测试环境实践,熟悉后再应用到生产环境。