在 Ubuntu 里,SELinux(Security-Enhanced Linux)并不是默认启用的(Ubuntu 默认用 AppArmor),但如果手动安装并启用了 SELinux,它的**模式(mode)**和标准的 SELinux 是一致的,主要有以下几种:
/var/log/audit/audit.log)getenforce
# Enforcing
getenforce
# Permissive
getenforce
# Disabled
getenforce
# 或
sestatus
sudo setenforce 1 # Enforcing
sudo setenforce 0 # Permissive
⚠️
setenforce不能从 Disabled 切到 Enforcing,必须改配置文件并重启
编辑配置文件:
sudo nano /etc/selinux/config
示例:
SELINUX=enforcing
SELINUXTYPE=ubuntu
可选值:
enforcingpermissivedisabled修改后 必须重启
sudo apt install selinux-basics selinux-policy-default
sudo selinux-activate
sudo reboot
Ubuntu 上的 SELinux 模式和标准 SELinux 一样:Enforcing(强制)、Permissive(宽容)、Disabled(禁用)。
如果你愿意,我也可以帮你对比 SELinux vs AppArmor,或讲 Ubuntu 上如何开启 SELinux。