在 Ubuntu 上,默认其实并没有启用 SELinux(Ubuntu 默认使用的是 AppArmor)。所以一般情况下你不需要“禁用 SELinux”,除非你手动安装并启用了它。
下面分情况说明:
getenforce
Disabled → 已经禁用Enforcing / Permissive → SELinux 已启用command not found → 说明没装 SELinux也可以看:
sestatus
sudo setenforce 0
这会切换到 Permissive 模式(只记录不阻止)。
编辑 SELinux 配置文件:
sudo nano /etc/selinux/config
修改或添加:
SELINUX=disabled
然后重启系统:
sudo reboot
重启后执行:
getenforce
应显示:
Disabled
✅ Ubuntu 默认使用 AppArmor,而不是 SELinux
查看 AppArmor 状态:
sudo aa-status
如果你只是想“关掉安全模块”,可能你真正想禁用的是 AppArmor:
sudo systemctl stop apparmor
sudo systemctl disable apparmor
SELINUX=disabled + 重启如果你愿意,可以告诉我:
我可以给你更精准的建议。