Ubuntu 安装与启用 SELinux 指南
前置说明
安装与启用步骤
安装必要软件包
更新索引并安装基础工具、策略包与审计组件:
sudo apt update
sudo apt install selinux-basics selinux-policy-default selinux-utils auditd
说明:selinux-basics 提供激活脚本,selinux-policy-default 提供默认策略,auditd 负责审计日志,便于排错与策略调优。
激活 SELinux
执行激活脚本,配置内核启动参数以加载 SELinux:
sudo selinux-activate
该操作会确保系统启动时加入 security=selinux 等参数,使 SELinux 模块在引导阶段可用。
配置 SELinux 模式
编辑配置文件 /etc/selinux/config,设置模式(建议先宽容后强制):
sudo nano /etc/selinux/config
示例:
SELINUX=permissive
SELINUXTYPE=default
说明:
验证运行状态
重启后检查:
sestatus
getenforce
期望输出示例:
常用管理与排错
注意事项