Linux中SELinux三种模式的启动、关闭与查看

31 篇文章 2 订阅
订阅专栏
SELinux有强制、宽容和关闭三种模式。强制模式下,进程会受到权限限制;宽容模式只记录警告;关闭模式则不运行SELinux。通过getenforce和sestatus检查模式和策略。在Permissive模式下,用restorecon恢复SELinux类型能解决权限问题。
摘要由CSDN通过智能技术生成

目前SELinux依据启动与否,共有三种模式,分别如下:

  • Enforcing:强制模式,代表SELinux运行中,且已经正确开始限制domain/type
  • Permissive:宽容模式,代表SELinux运行中,不过仅会有警告信息并不会实际限制domain/type的读写(这种模式可以用来作为SELinux的debuug之用)
  • Disabled:关闭模式,SELinux并没有实际运行

我们要知道,并不是所有的进程都会被SELinux管制,所以我们需要知道进程有没有受限(confined)

举例来说

我们查看一下crond和bash这两个进程是否被限制

 我们可以看到crond确实是受限的主体进程,而bash因为是本机进程,就是不受限(unconfined_t)的类型。也就是说bash是直接去判断rwx

三种模式的运行状态:

  • Disabled的模式,那么SELinux将不会运行,受限的进程也不会经过SELinux,直接去判断rwx
  • Permissive的模式,不会阻止主体进程,但是当没有通过策略规则或安全上下文判断时,此读写操作将会被记录起来(log),可作为未来检查问题的判断依据
  • Enforcing的模式,就是将受限主体进入规则比对、安全上下文比对的流程,若失败,就直接阻止主体进程的读写操作,并且将它记录下来。如果通通没问题就进入到rwx的判断

查看SELinux模式

使用getenforce查看

查看SELinux的策略

sestatus 【-vb】

选项与参数:

-v:检查列于/etc/sestatus.conf内的文件与进程的安全上下文内容

-b:将目前策略的规则布尔值列出

SELinux的启动与关闭

SELinux的配置文件为/etc/selinux/config

其中非注释的内容只有两行为:

除了强制模式与宽容模式之间相互转换之外,其他的模式变换都需要直接在配置文件中修改,并且变换模式后,都需要重新启动

让SELinux在Enforcing与Permissive之间切换

setenforce 【0/1】

选项与参数:

0:转为Permissive宽容模式

1:转为Enforcing强制模式

不过请注意,setforce无法再Disabled模式下切换模式

 

补充:

问题:在某些特殊情况下,我们从Disabled切换到Enforcing之后,有一大堆服务不能顺利启动,并且错误为/lib/xxx里面的数据没有权限读取,这是因为重新写入SELinux类型出错,使用Permissive就没有这个错误

处理:在Permissive的状态下,使用【restorecon -Rv/】重新还原所有SELinux的类型就能解决这个问题

linux宽松模式,SELinux 宽容模式(permissive) 强制模式(enforcing) 关闭(disabled) 几种模式之间的转换...
weixin_36325338的博客
05-12 1644
SELinux 宽容模式(permissive) 强制模式(enforcing) 关闭(disabled) 几种模式之间的转换在Android的root相关的文章里经常会看到关于SElinux,Android4.3以后引进SElinux。###SELinux启动关闭查看1、并非所有的 Linux distributions 都支持 SELinux目前 SELinux 支持三种模式,分别如下...
Linux 单用户模式/救援模式更改root密码/关闭selinux
FUYY'S BLOG
08-28 2928
*root密码忘记的情况下可以通过单用户模式或救援模式更改密码 单用户模式 1.重启服务器/交换机,在启动界面选择第一行按e 进入grub编辑界面 2.找到 linux16开头的行和ro 3.将ro修改为rw 并写入init=/sysroot/bin/sh 4.按CTRL+X启动后进入单用户模式 进入单用户模式后: 1.切换语言为英文 LANG=en 2.切换到root环境 chroo...
linux/centos6 查看SELinux状态 关闭SELinux
weixin_33719619的博客
09-17 829
SELinux(Security-Enhanced Linux) 是美国国家安全局(NSA)对于强制访问控制的实现,是 Linux历史上最杰出的新安全子系统。在这种访问控制体系的限制下,进程只能访问那些在他的任务所需要文件。SELinux 默认安装在 Fedora 和 Red Hat Enterprise Linux 上。虽然SELinux很好用,但是在多数...
SELinux三种模式
m0_75204988的博客
01-09 235
SELinux三种模式
SElinux怎样设置Enforcing,Permissive,Disabled三种状态
最新发布
2301_77695535的博客
08-20 255
关闭时,getenforce查看SELinux状态为Enforcing。将SELINUX这一行替换为disabled,保存退出后则永久关闭。# getenforce查看状态变为Permissive。# setenforce 0(临时关闭,重启失效)注意,退出后重启生效。
SELinux 的3种工作模式Disabled、Permissive、Enforcing
随笔记录-分享&记忆
08-16 4631
文章目录SELinux是什么SELinux的作用安装SELinuxSELinux 3种工作模式Disable[关闭]工作模式Permissive[宽容]工作模式Enforcing[强制]模式SELinux 3种工作模式切换setenforce 切换模式SELinux 的运行模式开启关闭 SELinux是什么 SELinux,Security Enhanced Linux 的缩写,也就是安全强化的 Linux,是由美国国家安全局(NSA)联合其他安全机构(比如 SCC 公司)共同开发的,旨在增强传统 Li
Android系统10 RK3399 init进程启动(二十四) Selinux三种模式
ldswfun的专栏
05-18 2672
配套系列教学视频链接: 安卓系列教程之ROM系统开发-百问100ask 说明 系统:Android10.0 设备: FireFly RK3399 (ROC-RK3399-PC-PLUS) 前言 本章节介绍Selinux工作的三种模式,并知道如何切换三种模式。 一, Selinux三种模式介绍 selinux一般有三种模式, Disabled、Permissive 和 Enforcing,SEAndroid是基于SElinux, 所以也是一样有这三种模式。 1, Disab...
LinuxSElinux以及防火墙的关闭
01-09
SElinux以及防火墙的关闭  关闭SELinux的方法: ...  在lilo或者grub的启动参数增加:selinux=0,也可以关闭selinux  #—————————————————————  查看selinux状态:  
操作系统安全:selinux启动.docx
06-01
操作系统安全是IT领域至关重要的一个方面,而SELinux(Security-Enhanced Linux)作为一种强制访问控制机制,为Linux系统提供了更为严密的安全保障。本文主要介绍SELinux的工作方式、模式以及如何实现自启动。 ...
linux添加三权,基于SELinux的三权分离技术的研究
weixin_30995967的博客
05-09 1420
目前,Linux操作系统已广泛应用于各种设备和产品,如服务器、PC机、机顶盒及路由器等。随着Linux系统的不断发展和广泛应用,Linux系统的安全问题也引起越来越多的关注。在Linux操作系统,存在一个超级用户即root用户。root也称为系统管理员,它拥有管理系统的一切权限。当一个非法用户获得root用户口令后,他就可以以超级用户的身份登录系统,然后做任何他想做的事情:如任意添加、删除用户...
selinux的3种模式以及修改
qq_50247813的博客
04-22 2643
1、获取selinux工作状态 getenforce 2、3种工作模式的作用 Enforcing:限制用户操作权限,查看权限ls -Z Permissive:允许用户操作,但是会告警 Disabled:禁止sellinux 3、修改selinux工作状态 3.1、临时修改 修改为Enforcing工作模式 setenforce 0 关闭selinux setenforce 1 开启selinux 3.2、永久修改 编辑vim /etc/selinux/config 将此处修改为对应的模式并重启系统 .
SELinux三种工作模式详解
haohaoxuexiyai的博客
02-20 6940
前言 root 用户实在是一个超人,它在 Linux 系统当就是无所不能的,而且读、写和执行权限对 root 用户完全没有作用。root 用户的存在极大地方便了 Linux 的管理,但是也造成了一定的安全隐患。 大家想象一下,如果 root 用户被盗用了,或者 root 用户本身对 Linux 并不熟悉,在管理 Linux 的过程产生了误操作,则会造成什么样的后果? 其实绝大多数系统的严重错误都是由于 root 用户的误操作引起的,来自外部的攻击产生的影响反而不是那么严重。root 用户的权限过高了,一
Selinux模式
littleyards的博客
03-26 839
androidboot.selinux 的值是否需要开启selinux。(可以直接改is_enforcing 的值或者改/proc/cmdline 文件,当然/proc/cmdline 文件每个平台有每个平台的做法)安卓系统启动过程, init 进程会进行selinux 的初始化。通过读取/proc/cmdline 文件, 判断。1,临时修改,使用setenforce 命令。setenforce 1 //设置为Enforcing强制模式。2,在内核直接关闭 Selinux。3,在init关闭
selinux 开启关闭
热门推荐
Amn-o的博客
03-10 9万+
对于新手来说,linuxselinux困扰了一大批学员,开启后,导致文件权限修改不了等问题,下面就是关闭设置setlinux的方法查看SELinux状态:1、/usr/sbin/sestatus -v      ##如果SELinux status参数为enabled即为开启状态SELinux status:                 enabled2、getenforce        ...
selinux开关
weixin_33739541的博客
01-10 91
状态查看 /usr/sbin/sestatus -v   临时打开 setenforce 1 #设置SELinux 成为enforcing模式   临时关闭 setenforce 0 #设置SELinux 成为permissive模式   彻底禁用 #/etc/sysconfig/selinux selinux=disabled     ...
开启Selinux遇到的坑
小刘的博客
01-25 3340
事故起因: 由于SeLinux会限制部分系统资源访问权限,所以很多开发者很喜欢禁用SeLinux,在布署程序的自动化角本,也默认加入了禁用SeLinux的代码。这样会导致用户在安装Centos7的计算机上所有帐号都无法登录(包括root),但使用SecureCRT等软件连Ssh却可以正常登录。这还是会造成较大风险,一旦网络环境变化,该机器就会变成一个谁都无法登录的机器。 开启SELinux 实例上运行以下命令,编辑SELinux的config文件。 vi /etc/selinux/config 找到SE
selinux介绍/状态查看/开启/关闭
weixin_34283445的博客
04-20 143
SELinux(Security-Enhanced Linux) 是美国国家安全局(NSA)对于强制访问控制的实现,是 Linux历史上最杰出的新安全子系统--百度百科。 基于经验来说SELinuxLinux文件“用户-组-其他”这一权限控制的基础上,将各常用软件的“平时只访问这些目录和文件”变成“以后只能访问这些目录和文件”。 比如对于mysql用户有/mysql/log的全部读写执行权限,但...
开启关闭SELinux
weixin_66060122的博客
10-18 3547
解决nginx转发请求异常的解决办法failed (13: Permission denied) while connecting to upstream
SELinux安全模型的核心思想与三种工作模式
weixin_34413802的博客
11-18 313
什么是SELinux?在内核2.6版本之前Linux的安全模型叫DAC(Discretionary Access Contorl,即自主访问控制)。DAC的核心思想:进程想要访问某资源,只需要拥有该资源对应用户的权限(读、写、执行)即可以访问,也就是说进程所拥有的权限与执行该进程的用户的权限相同,只要执行进程的用户拥有某资源的权限,该进程即可以访问。比如:搞到了root权限,在Linux系统上就能...
写文章

热门文章

  • python中list列表删除元素的4种方法 69547
  • python字符串大小写转换 33811
  • python中的函数(全) 28467
  • python中list列表修改元素 27121
  • python字典及基本操作 18341

分类专栏

  • Webshell绕过 2篇
  • 内网渗透 1篇
  • SSRF 1篇
  • XSS 1篇
  • XSS Game 8篇
  • RCE 3篇
  • sql靶场练习 27篇
  • 渗透小测试 2篇
  • 网络安全防御实验 4篇
  • HCIP 13篇
  • 网络安全防御 13篇
  • CTF 5篇
  • 护网知识 6篇
  • HTML5混合APP开发 4篇
  • PHP 1篇
  • JavaSE 11篇
  • 数据结构与算法 63篇
  • C++语言 20篇
  • 数据库SQL 20篇
  • RHCE 2篇
  • HCIP作业 10篇
  • HCIA 13篇
  • HCIA作业 2篇
  • JavaWeb 9篇
  • 汇编语言 5篇
  • Golang 2篇
  • Linux系统学习 31篇
  • Linux实操 5篇
  • python 38篇
  • java语言

最新评论

  • SQL注入实例(sqli-labs/less-17)

    穷苦书生_万事愁: 博主的这篇文章真是太棒了,对于SQL注入这个主题,博主的讲解让我受益匪浅。文章内容详实,逻辑清晰,让我对这个话题有了全新的认识。我深深感受到博主的专业功底和丰富经验。期待博主能够继续分享更多有价值的文章,也希望能够得到博主更多的指导和支持,共同进步成长。非常感谢博主的无私分享和支持!

  • 2024护网蓝队面试题

    2301_78965875: 太简单了都

  • 2024护网蓝队面试题

    随俗四偶: 大佬 哪一家

  • PHP代码审计(反序列化)

    普通网友: 引领技术潮流,是不可多得的好文,十分值得借鉴和参考。期待博主未来能够持续分享更多好文【我也写了一些相关领域的文章,希望能够得到博主的指导,共同进步!】

  • AngularJS基本概念

    普通网友: 优质好文,细节很到位!【我也写了一些相关领域的文章,希望能够得到博主的指导,共同进步!】

大家在看

  • java3:猜数字游戏、加减法口算、发牌代码(自用) 21
  • 【含文档】基于Springboot+Vue的本科生交流培养管理平台设计与实现(含源码数据库)
  • O型圈设计 54
  • 2024年华为杯数学建模研赛(C题) 建模解析| 磁芯损耗建模 | 小鹿学长带队指引全代码文章与思路 4230
  • 数电课设(路口交通灯管理系统的设计—西大) 1103

最新文章

  • Webshell机制绕过的个人理解总结
  • 长亭WAF绕过测试
  • Kerberos自我总结Kerberos自我总结
2024
09月 3篇
08月 38篇
07月 24篇
05月 23篇
04月 23篇
03月 20篇
02月 24篇
01月 19篇
2023年86篇
2022年62篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

魏大橙

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或 充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

玻璃钢生产厂家广州玻璃钢公仔人物雕塑北京商场创意商业美陈定制桂林精神堡垒玻璃钢雕塑安庆市玻璃钢雕塑百货商场美陈点位晋城太湖石玻璃钢景观雕塑厂家贵州玻璃钢机器人雕塑银川户外玻璃钢雕塑安装江苏超市商场美陈费用鞍山商场美陈搭建安阳玻璃钢仿铜雕塑加工云南玻璃钢浮雕室外雕塑东莞耐用玻璃钢座椅雕塑澳门玻璃钢雕塑加工厂家潜江户外玻璃钢雕塑公司商场美陈大赛投票玻璃钢和石材雕塑的区别咸宁玻璃钢雕塑小品公司玻璃钢凳子雕塑广东商场美陈订购玻璃钢雕塑卡通总代直销山西学校玻璃钢雕塑生产厂家济南玻璃钢雕塑制作厂家玻璃钢马雕塑设计厂家西宁户外玻璃钢雕塑制作南沙玻璃钢人物雕塑在线下单商场春节气球美陈艺术商场美陈厂家直销揭阳玻璃钢果蔬雕塑贵阳步行街玻璃钢雕塑批发香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声单亲妈妈陷入热恋 14岁儿子报警汪小菲曝离婚始末遭遇山火的松茸之乡雅江山火三名扑火人员牺牲系谣言何赛飞追着代拍打萧美琴窜访捷克 外交部回应卫健委通报少年有偿捐血浆16次猝死手机成瘾是影响睡眠质量重要因素高校汽车撞人致3死16伤 司机系学生315晚会后胖东来又人满为患了小米汽车超级工厂正式揭幕中国拥有亿元资产的家庭达13.3万户周杰伦一审败诉网易男孩8年未见母亲被告知被遗忘许家印被限制高消费饲养员用铁锨驱打大熊猫被辞退男子被猫抓伤后确诊“猫抓病”特朗普无法缴纳4.54亿美元罚金倪萍分享减重40斤方法联合利华开始重组张家界的山上“长”满了韩国人?张立群任西安交通大学校长杨倩无缘巴黎奥运“重生之我在北大当嫡校长”黑马情侣提车了专访95后高颜值猪保姆考生莫言也上北大硕士复试名单了网友洛杉矶偶遇贾玲专家建议不必谈骨泥色变沉迷短剧的人就像掉进了杀猪盘奥巴马现身唐宁街 黑色着装引猜测七年后宇文玥被薅头发捞上岸事业单位女子向同事水杯投不明物质凯特王妃现身!外出购物视频曝光河南驻马店通报西平中学跳楼事件王树国卸任西安交大校长 师生送别恒大被罚41.75亿到底怎么缴男子被流浪猫绊倒 投喂者赔24万房客欠租失踪 房东直发愁西双版纳热带植物园回应蜉蝣大爆发钱人豪晒法院裁定实锤抄袭外国人感慨凌晨的中国很安全胖东来员工每周单休无小长假白宫:哈马斯三号人物被杀测试车高速逃费 小米:已补缴老人退休金被冒领16年 金额超20万

玻璃钢生产厂家 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化