- Current mode: enforcing
- Mode from config file: enforcing
- Policy MLS status: enabled
- Policy deny_unknown status: allowed
- Max kernel policy version: 31
2、getenforcegetenforce命令可以查看 SELinux 的强制模式(Enforcing)、警告模式(Permissive)或禁用模式(Disabled) 。

文章插图
图片
3、semanagesemanage命令可以查询和管理 SELinux 策略中的各种对象,如端口、用户、登录名等 。比如查询ftp服务相关的布尔值是否处于打开状态,这里多解释一下,在 SELinux 安全策略中,布尔值(Boolean)是一种用于控制特定安全策略行为的开关变量 。通过设置这些布尔值 , 可以启用或禁用特定的安全策略规则,从而调整系统的访问控制行为 。
semanage boolean -l | grep ftp如果semanage指令执行错误,可以是未安装SELinux管理工具包,执行下面的指令进行相关工具包安装 , 安装后再次执行上述命令:sudo yum install policycoreutils4、setseboolsetsebool 用于设置或修改 SELinux 的布尔值(Boolean) 。布尔值通常以 on 或 off 的形式存在 , 用于表示某个特定的安全功能或行为是否启用 。通过 setsebool , 你可以启用或禁用特定的 SELinux 布尔值,从而调整系统的访问控制行为 。【从原理到实践:深入探索Linux安全机制】比如,允许vsftpd服务匿名用户写入
setsebool -P ftpd_anon_write on其中 , -P 参数表示永久性地修改该布尔值,而不仅仅是临时性地修改 。5、getsebool用于查看 SELinux 布尔值的状态 。比如,查询允许vsftpd服务匿名用户写入的布尔值:
getsebool ftpd_anon_write推荐阅读
- 中台亡了,问题到底出在哪里?
- 网站怎样吸引到baidu有强度的蜘蛛呢?
- 网络工程师天天都在说的PING,到底是什么东东?
- 百度蜘蛛池平台在线发外链-原理以及搭建教程
- Sora到底怎么样?第一批试用者这样说!
- 小杨阿姨哭诉汪小菲太老实!心疼汪总经常想孩子想到偷偷掉眼泪
- 晚上手机屏幕调亮VS调暗,到底哪个更好?
- 杨颖想复出? 遭遇软封杀的她该何去何从
- 30到50岁的女性,发型就选层次短发,利落蓬松很有层次感
- 防疫健康码怎样添加到手机桌面,支付宝健康码怎么添加到手机桌面
