欢迎光临
我们一直在努力

Linux系统中selinux的处理方式

处理方式一

关闭selinux
vi /etc/selinux/config

修改SELINUX=enforcing为SELINUX=disabled

保存修改,reboot服务器

处理方式二

针对特定进程设置,进程只能访问那些在它的任务中需要所需要的文件。
例如,针对ftp服务的设置。
查询命令:getsepool -a |grep ftp
结果:
allow_ftpd_anon_write –> off
allow_ftpd_full_access –> off
allow_ftpd_use_cifs –> off
allow_ftpd_use_nfs –> off
ftp_home_dir –> off
ftpd_connect_db –> off
ftpd_use_fusefs –> off
ftpd_use_passive_mode –> off
httpd_enable_ftp_server –> off
tftp_anon_write –> off
tftp_use_cifs –> off
tftp_use_nfs –> off
设置命令:
setsepool -P allow_ftpd_full_access on
setsepool -P ftp_home_dir on

赞(0)
【声明】:本博客不参与任何交易,也非中介,仅记录个人感兴趣的主机测评结果和优惠活动,内容均不作直接、间接、法定、约定的保证。访问本博客请务必遵守有关互联网的相关法律、规定与规则。一旦您访问本博客,即表示您已经知晓并接受了此声明通告。