关于selinux模式更改警告模式
生活随笔
收集整理的這篇文章主要介紹了
关于selinux模式更改警告模式
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
在CentOS 7系統中部署SELinux非常簡單,由于SELinux已經作為模塊集成到內核中,默認SELinux已經處于激活狀態。對管理員來說,更多的是需要配置與管理SELinux,CentOS 7系統中SELinux全局配置文件為/etc/sysconfig/selinux,內容如下:
[root@centos7 ~]# gedit /etc/sysconfig/selinux
其中,disabled代表禁用SELinux功能,由于SELinux是內核模塊功能,所以如果設置禁用,需要重啟計算機。permissive代表僅警告模式,處于此狀態下時,當主題程序試圖訪問無權限的資源時,SELinux會記錄日志但不會攔截該訪問,也就是最終訪問是成功的,只是在SELinux日志中記錄而已。enforcing模式代表強制開啟,SELinux會攔截非法的資源訪問并記錄相關日志。
建議:改為警告模式,而不是直接關閉。這樣方便后期排錯或加入規則。
總結
以上是生活随笔為你收集整理的关于selinux模式更改警告模式的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: Qt Creator linux下使用S
- 下一篇: centos7 VNC-Server-6