SELinux通过强制访问控制(MAC)限制进程权限,防止Ubuntu漏洞利用,核心机制如下:
Enforcing
注意:Ubuntu默认使用AppArmor,启用SELinux需手动安装配置,且可能存在兼容性问题,建议优先使用系统默认安全机制。