"SELinux"의 두 판 사이의 차이

오픈소스 비즈니스 컨설팅
둘러보기로 가기 검색하러 가기
잔글
잔글
29번째 줄: 29번째 줄:
  
 
vi /etc/selinux/config
 
vi /etc/selinux/config
 +
<pre>#    enforcing - SELinux security policy is enforced.
 +
#    permissive - SELinux prints warnings instead of enforcing.
 +
#    disabled - No SELinux policy is loaded.
 +
SELINUX=disabled</pre>
  
 
== 참고 문헌 ==
 
== 참고 문헌 ==

2016년 3월 28일 (월) 14:18 판

SELinux를 정리 한다.

SELinux 개요

SELinux 설정

상태 확인

sestatus

[root@manage001 selinux] sestatus
SELinux status:                 enabled
SELinuxfs mount:                /sys/fs/selinux
SELinux root directory:         /etc/selinux
Loaded policy name:             targeted
Current mode:                   permissive
Mode from config file:          disabled
Policy MLS status:              enabled
Policy deny_unknown status:     allowed
Max kernel policy version:      28


SELinux 강제 설정

setenforce 0

  • 0 : disable

SELinux 설정

vi /etc/selinux/config

#    enforcing - SELinux security policy is enforced.
#     permissive - SELinux prints warnings instead of enforcing.
#     disabled - No SELinux policy is loaded.
SELINUX=disabled

참고 문헌