在 Ubuntu 里,SELinux(Security-Enhanced Linux)主要有 三种运行模式(和 RHEL/CentOS 一致):
getenforce
# 输出:Enforcing
getenforce
# 输出:Permissive
getenforce
# 输出:Disabled
getenforce
# 或
sestatus
sudo setenforce 1 # Enforcing
sudo setenforce 0 # Permissive
⚠️
Disabled ⇄ Enforcing/Permissive必须修改配置文件并重启
sudo nano /etc/selinux/config
SELINUX=enforcing
# 或 permissive / disabled
sudo apt install selinux-basics selinux-policy-default
sudo selinux-activate
sudo reboot
如果你愿意,我可以帮你对比 SELinux vs AppArmor,或说明 Ubuntu 上是否建议启用 SELinux。