selinux 常用命令

  1. 获取selinux的状态:
    getenforce
  2. 设置selinux的状态:
    setenforce  1/0  (启用、停用selinux)
  3. 查看文件上下文级别:
    ls  -Z

    selinux 常用命令

  4. 查看进程的上下文级别:
    ps  -aux  -Z

    selinux 常用命令

  5. 设置所访问目录为公共目录(重要):
    chcon  -R  -t  public_content_rw_t  目录

    selinux 常用命令

  6. 获取布尔值:
    getsebool  -a  |  grep  XXX

    selinux 常用命令

  7. 设置布尔值:
    setsebool  -p  XXX  on/off

    selinux 常用命令

  8. 配置selinux的端口策略:
    a. 安装 policycoreutils-python :
    yum  -y  install  **policycoreutils-python**

    b. 增加端口:

    semanage  port  **-a**  -t  类型  -p  协议  端口

    c. 删除端口:

    semanage  port  **-d**  -t  类型  -p  协议  端口
  9. 查看默认的策略:
    matchpathcon  文件/目录名
    
    
     本文转自 Lee_吉 51CTO博客,原文链接:http://blog.51cto.com/12173069/2060661
    
    
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值