linux:selinux

文書の過去の版を表示しています。


SELinux

$ getenforce
Enforcing
$ sestatus
SELinux status:                 enabled
SELinuxfs mount:                /sys/fs/selinux
SELinux root directory:         /etc/selinux
Loaded policy name:             targeted
Current mode:                   enforcing
Mode from config file:          enforcing
Policy MLS status:              enabled
Policy deny_unknown status:     allowed
Max kernel policy version:      28

パーミッシブモードはアクセス拒否はしないが、拒否のログを記録するモードである。

$ sudo setenforce 0

エンフォースモードに戻すには 1 を指定する。

$ sudo setenforce 1
  • linux/selinux.1380552510.txt.gz
  • 最終更新: 2019/05/18 02:23
  • (外部編集)