在 Ubuntu 上,SELinux 并不是默认启用的(Ubuntu 默认使用 AppArmor)。如果你确实需要在 Ubuntu 上配置 SELinux,可以按下面的步骤来。
✅ 支持,但:
sudo apt update
sudo apt install selinux selinux-utils policycoreutils checkpolicy
可选(推荐):
sudo apt install selinux-basics
sudo selinux-activate
该命令会:
编辑 GRUB:
sudo nano /etc/default/grub
在 GRUB_CMDLINE_LINUX 中添加:
security=selinux selinux=1
然后更新 GRUB:
sudo update-grub
查看当前状态:
sestatus
临时切换模式:
sudo setenforce 0 # permissive
sudo setenforce 1 # enforcing
永久修改:
sudo nano /etc/selinux/config
示例:
SELINUX=enforcing
SELINUXTYPE=default
sudo reboot
重启后检查:
sestatus
selinux=0
或
enforcing=0
SELINUX=permissive
观察日志后再切 enforcing。
# 查看上下文
ls -Z
# 修改上下文
chcon -t httpd_sys_content_t /var/www/html
# 恢复默认
restorecon -Rv /var/www
# 查看拒绝日志
ausearch -m AVC -ts recent
✅ 适合:
❌ 不推荐:
如果你愿意,可以告诉我:
我可以给你更具体的 SELinux 策略配置示例。