千家信息网

Linux系统中selinux的处理方式

发表于:2025-01-31 作者:千家信息网编辑
千家信息网最后更新 2025年01月31日,处理方式一关闭selinuxvi /etc/selinux/config修改SELINUX=enforcing为SELINUX=disabled保存修改,reboot服务器处理方式二针对特定进程设置,
千家信息网最后更新 2025年01月31日Linux系统中selinux的处理方式

处理方式一

关闭selinux
vi /etc/selinux/config

修改SELINUX=enforcing为SELINUX=disabled

保存修改,reboot服务器

处理方式二

针对特定进程设置,进程只能访问那些在它的任务中需要所需要的文件。
例如,针对ftp服务的设置。
查询命令:getsepool -a |grep ftp
结果:
allow_ftpd_anon_write --> off
allow_ftpd_full_access --> off
allow_ftpd_use_cifs --> off
allow_ftpd_use_nfs --> off
ftp_home_dir --> off
ftpd_connect_db --> off
ftpd_use_fusefs --> off
ftpd_use_passive_mode --> off
httpd_enable_ftp_server --> off
tftp_anon_write --> off
tftp_use_cifs --> off
tftp_use_nfs --> off
设置命令:
setsepool -P allow_ftpd_full_access on
setsepool -P ftp_home_dir on

0