Ubuntu默认未启用SELinux,若需更新其策略(需先安装启用),步骤如下:
sudo apt update
sudo apt install selinux-basics selinux-policy-default auditd
/etc/selinux/config,将 SELINUX=disabled 改为 SELINUX=enforcing,然后重启系统生效。sudo ausearch -m avc -ts recent | audit2allow -M my_policy
sudo semodule -i my_policy.pp
sudo semodule -i your_policy.pp
sudo reboot
注意:
aa-status、aa-enforce 等)。