Ubuntu默认不启用SELinux,若需更新其版本,需先安装相关工具和策略,步骤如下:
安装SELinux基础工具和策略
sudo apt update
sudo apt install selinux-basics selinux-policy-default auditd
启用SELinux
sudo selinux-activate # 激活SELinux(修改启动参数)
sudo reboot # 重启生效
更新SELinux策略
sudo semodule -i your_policy.pp
/etc/selinux/config文件,调整模式(enforcing/permissive/disabled)后重启。验证更新
sudo sestatus # 查看SELinux状态和模式
ausearch -m avc -ts recent # 查看审计日志(可选)
注意: