1. 获取selinux的状态:
    getenforce
  2. 设置selinux的状态:
    setenforce  1/0  (启用、停用selinux)
  3. 查看文件上下文级别:
    ls  -Z

    selinux 常用命令

  4. 查看进程的上下文级别:
    ps  -aux  -Z

    selinux 常用命令

  5. 设置所访问目录为公共目录(重要):
    chcon  -R  -t  public_content_rw_t  目录

    selinux 常用命令

  6. 获取布尔值:
    getsebool  -a  |  grep  XXX

    selinux 常用命令

  7. 设置布尔值:
    setsebool  -p  XXX  on/off

    selinux 常用命令

  8. 配置selinux的端口策略:
    a. 安装 policycoreutils-python :
    yum  -y  install  **policycoreutils-python**

    b. 增加端口:

    semanage  port  **-a**  -t  类型  -p  协议  端口

    c. 删除端口:

    semanage  port  **-d**  -t  类型  -p  协议  端口
  9. 查看默认的策略:
    matchpathcon  文件/目录名
    
    
     本文转自 Lee_吉 51CTO博客,原文链接:http://blog.51cto.com/12173069/2060661
    
    
Logo

魔乐社区(Modelers.cn) 是一个中立、公益的人工智能社区,提供人工智能工具、模型、数据的托管、展示与应用协同服务,为人工智能开发及爱好者搭建开放的学习交流平台。社区通过理事会方式运作,由全产业链共同建设、共同运营、共同享有,推动国产AI生态繁荣发展。

更多推荐