CentOS中SELinux的安全策略主要包括以下方面:
策略類型
工作模式
策略管理操作
getenforce
查看當前模式,cat /etc/selinux/config
查看配置文件中的策略類型。/etc/selinux/config
中SELINUX
和SELINUXTYPE
參數,需重啟生效。audit2allow
工具將審計日志中的違規記錄轉換為規則,或手動編寫策略模塊。安全上下文管理
ls -Z
查看文件上下文,chcon
修改上下文,restorecon
恢復默認上下文。布爾值控制
getsebool
和setsebool
管理。以上策略可通過官方文檔進一步細化配置,生產環境中建議優先使用targeted
策略并合理調整布爾值以平衡安全與功能。