SELINUX

臨時(shí)關(guān)閉
[root@localhost ~]# setenforce 0

臨時(shí)開(kāi)啟
[root@localhost ~]# setenforce 1
Enforcing //開(kāi)啟狀態(tài)
Permissive //關(guān)閉狀態(tài)

永久關(guān)閉
[root@localhost ~]# vim /etc/selinux/config
將SELINUX的值設(shè)置為disabled

查看狀態(tài)
[root@localhost ~]# getenforce

查看所有設(shè)置項(xiàng)
[root@localhost ~]# getsebool -a

查找特定內(nèi)容,比如zabbix
[root@localhost ~]# getsebool -a|grep zabbix
httpd_can_connect_zabbix --> off
zabbix_can_network --> off

放開(kāi)防火墻限制
[root@localhost ~]# setsebool -P httpd_can_connect_zabbix on
[root@localhost ~]# setsebool -P zabbix_can_network on
[root@localhost ~]# setsebool -P httpd_can_network_connect on

再次查看
[root@localhost ~]# getsebool -a|grep zabbix
httpd_can_connect_zabbix --> on
zabbix_can_network --> on

查看/home/目錄selinux信息
[root@localhost ~]# ls -Zd /home/
drwxr-xr-x. root root system_u:object_r:home_root_t:s0 /home/

改安全標(biāo)簽
[root@localhost ~]# chcon -u system_u -t httpd_sys_content_t /home/

如果不知道屬于哪個(gè)標(biāo)簽,查看selinux日志
[root@localhost ~]# tail -f /var/log/audit/audit.log

生成semodule
[root@localhost ~]# cat /var/log/audit/audit.log | grep zabbix_server | grep denied | audit2allow -M zabbix-server_setrlimit
******************** IMPORTANT ***********************
To make this policy package active, execute:

semodule -i zabbix-server_setrlimit.pp

導(dǎo)入semodule
[root@localhost ~]# semodule -i zabbix-server_setrlimit.pp
查看semodule
[root@localhost ~]# semodule -l

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 1、zabbix簡(jiǎn)介 zabbix是一個(gè)基于WEB界面的提供分布式系統(tǒng)監(jiān)視以及網(wǎng)絡(luò)監(jiān)視功能的企業(yè)級(jí)的開(kāi)源解決方案。...
    Lee_M閱讀 920評(píng)論 0 1
  • 在使用CentOS時(shí)多多少少會(huì)涉及SELinux,尤其是針對(duì)Web服務(wù),大部分的做法是關(guān)閉SELinux,正確的做...
    開(kāi)口海螺閱讀 7,215評(píng)論 0 8
  • 1.SELinux: Secure Enhanced Linux ? DAC:Discretionary Acce...
    尛尛大尹閱讀 801評(píng)論 0 1
  • 深入理解SELinux SEAndroid SEAndroid是Google在Android 4.4上正式推出的一...
    神農(nóng)修行閱讀 7,778評(píng)論 1 7
  • 見(jiàn)識(shí)過(guò)雙十一每秒幾萬(wàn)個(gè)訂單,電商之間的博弈也逐漸升華,各個(gè)平臺(tái)的大佬們都紛紛發(fā)力,各種噱頭造勢(shì),促銷(xiāo)比拼,口水戰(zhàn),...
    yyhhyyhhgood閱讀 5,193評(píng)論 0 1

友情鏈接更多精彩內(nèi)容