Linux系統中selinux的處理方式

處理方式一

關閉selinux
vi /etc/selinux/config

修改SELINUX=enforcing爲SELINUX=disabled

保存修改,reboot服務器

處理方式二

針對特定進程設置,進程只能訪問那些在它的任務中需要所需要的文件。
例如,針對ftp服務的設置。
查詢命令:getsepool -a |grep ftp
結果:
allow_ftpd_anon_write --> off
allow_ftpd_full_access --> off
allow_ftpd_use_cifs --> off
allow_ftpd_use_nfs --> off
ftp_home_dir --> off
ftpd_connect_db --> off
ftpd_use_fusefs --> off
ftpd_use_passive_mode --> off
httpd_enable_ftp_server --> off
tftp_anon_write --> off
tftp_use_cifs --> off
tftp_use_nfs --> off
設置命令:
setsepool -P allow_ftpd_full_access on
setsepool -P ftp_home_dir on

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章