查看SELinux状态
getenforce
- getenforce 命令是单词get(获取)和enforce(执行)连写,可查看selinux状态,与setenforce命令相反
- setenforce 命令则是单词set(设置)和enforce(执行)连写,用于设置selinux防火墙状态,如: setenforce 0用于关闭selinux防火墙,但重启后失效12[root@localhost ~]# getenforceEnforcing
/usr/sbin/sestatus
Current mode表示当前selinux防火墙的安全策略
|
|
SELinux status:selinux防火墙的状态,enabled表示启用selinux防火墙
Current mode: selinux防火墙当前的安全策略,enforcing 表示强
关闭SELinux
临时关闭
setenforce 0 :用于关闭selinux防火墙,但重启后失效
|
|
永久关闭
修改selinux的配置文件,重启后生效
打开 selinux 配置文件
|
|
修改 selinux 配置文件,将SELINUX=enforcing改为SELINUX=disabled,保存后退出
|
|
此时获取当前selinux防火墙的安全策略仍为Enforcing,配置文件并未生效
|
|
重启
|
|
验证
|
|