Ubuntu默认不启用SELinux,若需管理其权限,可按以下步骤操作:
sudo apt update和sudo apt install selinux-basics selinux-policy-default安装相关包。/etc/selinux/config文件,将SELINUX=disabled改为SELINUX=enforcing或SELINUX=permissive,然后重启系统生效。sestatus或getenforce命令查看当前模式。sudo setenforce 0(permissive模式)或sudo setenforce 1(enforcing模式)。semanage工具,如sudo semanage fcontext -a -t <type> "/path/to/file_or_directory"添加上下文,再用sudo restorecon -Rv /path/to/file_or_directory应用更改。selinux-policy-dev,创建策略文件,用sepolgen生成模板,编辑后编译安装。sudo ausearch -m avc -ts recent查看拒绝日志,用sudo aureport -m avc生成报告。