Ubuntu可通过以下步骤利用SELinux增强安全性:
安装SELinux:
sudo apt update
sudo apt install selinux-basics selinux-policy-default
启用SELinux:
sudo setenforce 1
/etc/selinux/config,将SELINUX=disabled改为SELINUX=enforcing,然后重启系统。配置SELinux策略:
cat /etc/selinux/configsemanage管理策略(如添加文件上下文):sudo semanage fcontext -a -t httpd_sys_content_t "/path/to/file"
sudo restorecon -v "/path/to/file"
audit2allow工具生成策略模块并加载。监控与调试:
sestatussudo ausearch -m avc -ts recent(结合audit2why解读拒绝事件)。注意事项: