温馨提示×

ubuntu selinux是什么东西

小樊
44
2026-09-13 09:23:23
栏目: 智能运维

在 Ubuntu 里,SELinux 是一种强制访问控制(MAC)安全机制,用来限制程序能做什么、能访问什么,即使你是 root 也不一定能随便乱来。

简单点说:

SELinux = 比普通 Linux 权限更严格的安全策略系统


一、SELinux 是干什么的?

普通 Linux 权限是这样:

  • 文件有 rwx
  • 用户属于某个组
  • root 几乎可以为所欲为

SELinux 做的是更细粒度控制:

  • 某进程只能读某个目录
  • 某服务不能访问网络
  • Web 服务器不能改系统文件

即使:

-rwxr-xr-x root root

SELinux 也可能说:不行,这个进程不允许访问


二、Ubuntu 和 SELinux 的关系

重点结论先说:

Ubuntu 默认不用 SELinux,而是用 AppArmor

系统 默认安全机制
Ubuntu ✅ AppArmor
RHEL / CentOS / Fedora ✅ SELinux

所以:

  • Ubuntu 里 SELinux 通常是关闭的
  • 甚至很多 Ubuntu 系统 根本没装 SELinux

三、SELinux 的三种状态

如果你在 Ubuntu 上手动装了 SELinux,它可能有三种模式:

  1. Enforcing(强制)
    • 真的在拦截违规行为
  2. Permissive(宽容)
    • 只记录,不拦截
  3. Disabled(禁用)
    • 完全关闭(Ubuntu 常见)

查看状态:

getenforce

四、Ubuntu 上能看到 SELinux 吗?

一般你会在这些地方看到它:

  • 某些教程来自 CentOS
  • 容器 / Kubernetes 环境
  • 安全合规要求
  • 移植 RHEL 软件

但普通 Ubuntu 用户基本用不到


五、Ubuntu 更常见的替代:AppArmor

Ubuntu 自带的是 AppArmor:

sudo aa-status

特点:

  • 按程序配置
  • 比 SELinux 简单
  • Ubuntu 官方维护

六、一句话总结

SELinux 是 Linux 的一种“高级安全锁”,Ubuntu 默认不用它,而是用 AppArmor。

如果你愿意,我也可以:

  • 对比 SELinux vs AppArmor
  • 教你在 Ubuntu 上启用 SELinux(不推荐)
  • 帮你判断你需不需要关心 SELinux

0 踩