在 Ubuntu 中,SELinux 默认并未启用,Ubuntu 主要使用 AppArmor 作为安全模块。如果你是从其他发行版(如 RHEL、CentOS)迁移过来,或者手动启用了 SELinux,可以按以下方式确认和禁用。
getenforce
可能的结果:
Enforcing:已启用并强制执行Permissive:已启用但仅记录不阻止Disabled:已禁用如果提示 command not found,说明 SELinux 未安装或未启用。
sudo setenforce 0
仅适用于当前运行环境,重启后恢复。
sudo nano /etc/selinux/config
将内容修改为:
SELINUX=disabled
SELINUXTYPE=targeted
sudo reboot
重启后再次确认:
getenforce
应显示:
Disabled
/etc/selinux/config说明 SELinux 未安装,Ubuntu 默认不包含它。
dpkg -l | grep selinux
sudo apt remove selinux*
Ubuntu 主要使用 AppArmor:
sudo systemctl status apparmor
如果你是想关闭“安全模块”,更常见的是管理 AppArmor,而不是 SELinux。
❌ Ubuntu 默认开启 SELinux
✅ Ubuntu 默认使用 AppArmor,SELinux 需手动安装
❌ 禁用 SELinux 一定能提升性能
✅ 除非明确冲突,否则不建议随意关闭安全模块
如果你是因为 某个服务启动失败 / 权限问题 想禁用 SELinux,可以把具体报错贴出来,我可以帮你判断是 SELinux、AppArmor 还是权限问题。