在 CentOS 系統中,SELinux(Security-Enhanced Linux)是一種安全模塊,它可以限制進程對系統資源的訪問
要將 SELinux 設置為強制模式,請按照以下步驟操作:
打開終端。
使用文本編輯器(如 vi、nano 等)打開 SELinux 配置文件。通常,該文件位于 /etc/selinux/config。例如,使用 vi 編輯器,輸入以下命令:
sudo vi /etc/selinux/config
# SELINUX=enforcing
#),并將 enforcing 更改為 enforcing。這樣,SELinux 將以強制模式運行。修改后的行應如下所示:SELINUX=enforcing
保存并關閉配置文件。
為了使更改生效,需要重新啟動系統。輸入以下命令:
sudo reboot
getenforce
如果輸出顯示 Enforcing,則表示 SELinux 正在強制模式下運行。
請注意,在強制模式下,SELinux 可能會阻止某些應用程序或服務的正常運行。如果您遇到問題,請檢查 SELinux 拒絕日志(通常位于 /var/log/audit/audit.log),以獲取有關被阻止操作的詳細信息。根據需要,您可以調整 SELinux 策略以允許特定操作。