在Ubuntu中啟用SELinux(Security-Enhanced Linux)需要一些步驟。以下是詳細的指南:
更新APT包列表
sudo apt update
安裝SELinux包
sudo apt install selinux-basics selinux-policy-default
配置SELinux策略
/etc/selinux/config
文件:sudo nano /etc/selinux/config
SELINUX
行并將其設置為 enforcing
:SELINUX=enforcing
Ctrl+X
,然后按 Y
確認,最后按 Enter
)。重啟系統
sudo reboot
驗證SELinux狀態
sestatus
如果你發現SELinux在Ubuntu上難以配置或使用,可以考慮使用AppArmor作為替代的安全模塊。AppArmor在Ubuntu上默認是啟用的,并且配置相對簡單。
檢查AppArmor狀態
sudo aa-status
啟用AppArmor
sudo systemctl enable apparmor
sudo systemctl start apparmor
驗證AppArmor狀態
sudo aa-status
來確認AppArmor已啟用。通過以上步驟,你應該能夠在Ubuntu上成功啟用SELinux或選擇使用AppArmor作為替代方案。