四、selinux的三种模式
1、enforcing
使用getenforce可以查看系统当前的模式:
[root@linuxidc html]# getenforce
Enforcing
不符合selinux模式则会报警,同时会阻止相关的操作
2、permissive
切换到permissive模式,使用setenforce
[root@linuxidc html]# setenforce 0
[root@linuxidc html]# getenforce
Permissive
不符合selinux模式的操作,permissive会有警报,但是不会阻止相关的操作;
3、disable
在/etc/selinux/config文件中可永久修改selinux模式:
五、修改selinux模式的布尔值
使用getsebool -a命令查看所有的布尔值
[root@linuxidc html]# getsebool -a
abrt_anon_write --> off
abrt_handle_event --> off
abrt_upload_watch_anon_write --> on
如果搭建了某个服务,在客户端访问该服务,写不进任何东西,可以按以下步骤检查:
1、检查配置文件是否开启了相关的写权限;
2、文件系统权限
3、selinux上下文和布尔值是否开启了相关的权限
图形化管理selinux可以安装相关的包,使用system-config-selinux命令;
2015职称计算机考试书PowerPoint2007中 .. 定价:¥45 优惠价:¥42 更多书籍 | |
2015年全国职称计算机考试教材(2007模 .. 定价:¥225 优惠价:¥213 更多书籍 |