在 Ubuntu 上,SELinux 默认是不启用的,Ubuntu 主要使用 AppArmor。
如果你确实是 手动启用了 SELinux,可以按下面步骤关闭。
getenforce
可能结果:
Enforcing ✅ 已启用Permissive ⚠️ 仅记录不拦截Disabled ❌ 已关闭Command not found → 没装 SELinux也可以查看状态:
sestatus
sudo setenforce 0
这会把 SELinux 切换为 Permissive 模式
sudo nano /etc/selinux/config
或:
sudo vim /etc/selinux/config
修改内容如下:
SELINUX=disabled
可选值说明:
enforcing → 强制permissive → 仅警告disabled → 关闭sudo reboot
Ubuntu 默认没有 SELinux,而是用 AppArmor。
检查 AppArmor:
sudo apparmor_status
如果你是想关闭 安全策略,很可能你真正想关的是 AppArmor。
sudo systemctl stop apparmor
sudo systemctl disable apparmor
sudo systemctl disable apparmor
| 系统 | 默认安全模块 | 关闭方式 |
|---|---|---|
| Ubuntu | AppArmor | systemctl disable apparmor |
| RHEL / CentOS | SELinux | SELINUX=disabled |
如果你是因为 Docker / MySQL / Nginx / 权限报错 想关 SELinux,可以把报错贴出来,我可以帮你判断 到底该关 SELinux 还是 AppArmor ✅