Ubuntu默認不啟用SELinux,若需更新其版本,需先安裝相關工具和策略,步驟如下:
安裝SELinux基礎工具和策略
sudo apt update
sudo apt install selinux-basics selinux-policy-default auditd
啟用SELinux
sudo selinux-activate # 激活SELinux(修改啟動參數)
sudo reboot # 重啟生效
更新SELinux策略
sudo semodule -i your_policy.pp
/etc/selinux/config
文件,調整模式(enforcing/permissive/disabled)后重啟。驗證更新
sudo sestatus # 查看SELinux狀態和模式
ausearch -m avc -ts recent # 查看審計日志(可選)
注意: