SELinux系列(十八)—策略规则的开启和关闭(详解版)

Posted 罗四强

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了SELinux系列(十八)—策略规则的开启和关闭(详解版)相关的知识,希望对你有一定的参考价值。

查询策略规则是否开启

先来看看如何知道哪些规则是启用的,哪些规则是关闭的。这时需要使用 getsebool 命令,命令格式如下:

[root@localhost ~]# getsebool [-a] [规则名]

-a 选项的含义是列出所有规则的开启状态。


例如:

[root@localhost ~]# getsebool -a
abrt_anon_write --> off
abrt_handle_event --> off
allow_console_login --> on
allow_cvs_read_shadow --> off
allow_daemons_dump_core --> on
allow_daemons_use_tcp_wrapper --> off


#getsebool命令明确地列出了规则的开启状态

除此之外,还可以使用 semanage boolean -l 命令(此命令需事先手动安装),

此命令的输出结构同 getsebool 命令相比,输出信息中多了默认状态、

当前状态以及相关描述等信息。感兴趣的读者,可以自己尝试运行,

观看输出结果。

修改规则的开启状态

能够查询到规则的开启状态,我们使用 setsebool 命令就可以开启和关闭某个规则。当然,我们先应该通过 sesearch 命令确认这个规则的作用。

sesearch 命令格式如下:

[root@localhost ~]# setsebool [-P] 规则名=[0|1]

-P 选项的含义是将改变写

以上是关于SELinux系列(十八)—策略规则的开启和关闭(详解版)的主要内容,如果未能解决你的问题,请参考以下文章

centos 6的防火墙策略规则设置

SELinux系列(十六)—三种策略模式详解 TargetedMLS和Minimum

2016-6-16 SSH

如何关闭SElinux

SELinux系列(十四)—auditd日志系统的安装与启动

llinux 防火墙(selinux 防火墙firewalld netfilter (iptables))及iptables 规则备份和恢复