Ubuntu的SELinux

Ubuntu的SELinux

  • 安装的软件包:selinux-policy-targetedlibselinux-utils、 policycoreutils

命令行命令

以下默认root用户输入命令

  • 确保在下次重启时重新标记文件,会在根目录创建.autorelabel文件
sh 复制代码
fixfiles -F onboot

状态和模式

  • 查看当前的 SELinux 模式
sh 复制代码
getenforce
#或
sestatus
  • 暂时更改为 enforcing 模式
sh 复制代码
sudo setenforce 1
  • 暂时更改为 permissive 模式
sh 复制代码
setenforce 0
  • 查看 SELinux 拒绝的操作
sh 复制代码
sudo ausearch -m AVC,USER_AVC,SELINUX_ERR,USER_SELINUX_ERR -ts today
sudo ausearch -m AVC,USER_AVC,SELINUX_ERR,USER_SELINUX_ERR -ts recent
sudo dmesg | grep -i -e type=1300 -e type=1400

用户

  • 切换到 root 用户
sh 复制代码
sudo -i
  • 查看 SELinux 用户映射
sh 复制代码
sudo semanage login -l
  • 列出可用的 SELinux 用户
sh 复制代码
seinfo -u # setools-console软件包需要安装
  • 确定布尔值的当前状态
sh 复制代码
sudo semanage boolean -l
# 由于boolean状态很多,可以做些筛选

# 识别与 NFS、CIFS 和 Apache 相关的 SELinux 布尔值
semanage boolean -l | grep 'nfs\|cifs' | grep httpd
# 列出布尔值的当前状态
getsebool -a | grep 'nfs\|cifs' | grep httpd
# 启用指定的布尔值
setsebool -P httpd_use_nfs on # 可使系统重启后设置具有持久性
setsebool httpd_use_cifs on
  • 列出所有 SELinux 用户、其 SELinux 角色以及 MLS 和 MCS 的级别和范围
sh 复制代码
sudo semanage user -l

​ 1) system_u 是系统进程和对象的特殊用户身份,system_r 是关联的角色。管理员不得将这个 system_u 用户和 system_r 角色关联到 Linux 用户。另外,unconfined_uroot 是没有限制的用户

  • 列出所有可用角色
sh 复制代码
seinfo -r # setools-console软件包需要安装
  • 检查 Linux 用户的上下文

    id -Z

  • 显示用户当前进程的安全上下文

sh 复制代码
[<example_user>@localhost ~]$ ps axZ

端口号

  • http_port_t 端口类型添加端口号9999
sh 复制代码
semanage port -a -t http_port_t -p tcp 9876
# a 选项添加新的记录; -t 选项定义类型; -p 选项定义协议。最后的参数是要添加的端口号
相关推荐
小成202303202657 小时前
Linux高级02
linux·开发语言
mounter6257 小时前
【硬核前沿】CXL 深度解析:重塑数据中心架构的“高速公路”,Linux 内核如何应对挑战?-- CXL 协议详解与 LSF/MM 最新动态
linux·服务器·网络·架构·kernel
++==8 小时前
Linux 进程间通信与线程同步技术详解:IPC 机制、线程 API、同步工具与经典同步问题
linux
特长腿特长8 小时前
centos、ubantu系列机的用户和用户组的结构是什么?具体怎么配置?用户组权限怎么使用?这篇文章持续更新,帮助你复习linux的基础知识
linux·运维·centos
星河耀银海8 小时前
远控体验分享:安全与实用性参考
人工智能·安全·微服务
zzzyyy5388 小时前
Linux环境变量
linux·运维·服务器
pluvium278 小时前
记对 xonsh shell 的使用, 脚本编写, 迁移及调优
linux·python·shell·xonsh
无级程序员8 小时前
centos7 安装 llvm-toolset-7-clang出错的问题解决
linux·centos
赛博云推-Twitter热门霸屏工具9 小时前
Twitter运营完整流程:从0到引流获客全流程拆解(2026)
运维·安全·自动化·媒体·twitter
CHHC18809 小时前
NetCore树莓派桌面应用程序
linux·运维·服务器