通过sestatus命令查看SELinux的当前状态

sestatus命令用于查看系统上正在运行的SELinux的当前状态。本文讲述sestatus命令输出详细说明,在sestatus中显示所选对象的安全上下文,显示所有的布尔值

1. sestatus命令输出说明

sestatus命令将显示SELinux启用状态。还显示有关SELinux的其他信息,在此进行说明。以下是CentOS 8系统上的sestatus命令:

[root@localhost ~]# sestatus
SELinux status:                 enabled
SELinuxfs mount:                /sys/fs/selinux
SELinux root directory:         /etc/selinux
Loaded policy name:             targeted
Current mode:                   enforcing
Mode from config file:          enforcing
Policy MLS status:              enabled
Policy deny_unknown status:     allowed
Memory protection checking:     actual (secure)
Max kernel policy version:      33

SELinux status:表示系统上是否启用SELinux模块。

SELinuxfs mount:这是SELinux临时文件系统的挂载点。这是SELinux内部使用的。可以使用ls命令查看该目录。

SELinux root directory:这是所有SELinux配置文件所在的位置。该目录包含SELinux所需的所有配置文件,我们可以修改这些文件。

Loaded policy name:这表示当前加载的SELinux策略类型。默认情况下加载的策略类型为targeted。以下是可用的SELinux策略:

  • targeted – 表示SELinux仅保护目标进程。
  • minimum – 这是对targeted策略的稍微修改。在这种情况下,只有少数选定的进程受到保护。
  • mls – 这是用于多级安全保护。MLS非常复杂,在大多数情况下几乎不使用。

Current mode:表示SELinux当前是否正在执行策略。有一下三种模式:

  • enforcing – 表示已强制执行SELinux安全策略。
  • permissive – 表示SELinux记录警告信息而不是执行操作。
  • disabled – 表示没有加载SELinux策略。

对于我们的实际目的,enforcing等于启用SELinux。Permissive和Disabled等于禁用SELinux。

Policy MLS status: 指示MLS策略的当前状态。默认情况下将启用。

Policy deny_unknown status: 指示我们策略中deny_unknown标志的当前状态。默认情况下,它将设置为允许。

Max kernel policy version: 指示我们中包含的SELinux策略的当前版本。在此示例中,它是版本33。

2.在sestatus中显示所选对象的安全上下文

使用选项-v可以显示在/etc/sestatus.conf文件中列出的文件和进程的SELinux上下文。下面是sestatus -v选项的默认输出:

在上面的输出中:Process contexts: 部分显示一些选定进程的SELinux上下文。可以将自己的进程添加到/etc/sestatus.conf文件中。

File contexts: 部分显示了一些选定文件的SELinux上下文。可以通过将自己的自定义文件添加到/etc/sestatus.conf文件中。另外,如果指定的文件是符号链接,还会显示目标文件的上下文。

以下是/etc/sestatus.conf文件的默认设置。将自定义文件添加到[files]部分,将自定义的进程添加到[process]部分。

3.在sestatus中显示布尔值

使用-b选项,可以显示布尔值的当前状态,如下所示在“ Policy booleans:”部分中显示所有参数的当前SELinux布尔值。

[root@localhost ~]# sestatus -b |less

上面的输出,getsebool也可以显示所有SELinux的布尔值。

[root@localhost ~]# getsebool -a |less

总结

sestatus命令用于查看系统上正在运行的SELinux的当前状态。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/224054.html<

(0)
运维的头像运维
上一篇2025-04-16 06:16
下一篇 2025-04-16 06:17

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注