在 Ubuntu 里,SELinux 是一种强制访问控制(MAC)安全机制,用来限制程序能做什么、能访问什么,即使你是 root 也不一定能随便乱来。
简单点说:
SELinux = 比普通 Linux 权限更严格的安全策略系统
普通 Linux 权限是这样:
rwxSELinux 做的是更细粒度控制:
即使:
-rwxr-xr-x root root
SELinux 也可能说:不行,这个进程不允许访问
Ubuntu 默认不用 SELinux,而是用 AppArmor
| 系统 | 默认安全机制 |
|---|---|
| Ubuntu | ✅ AppArmor |
| RHEL / CentOS / Fedora | ✅ SELinux |
所以:
如果你在 Ubuntu 上手动装了 SELinux,它可能有三种模式:
查看状态:
getenforce
一般你会在这些地方看到它:
但普通 Ubuntu 用户基本用不到
Ubuntu 自带的是 AppArmor:
sudo aa-status
特点:
SELinux 是 Linux 的一种“高级安全锁”,Ubuntu 默认不用它,而是用 AppArmor。
如果你愿意,我也可以: