CentOS/RHEL:禁用或启用SELinux策略模块

时间:2020-01-09 10:40:10  来源:igfitidea点击:

如何在Dell硬件上运行的Red Hat Enterprise Linux下禁用或启用SELinux策略模块?
您需要使用semodule命令。
此命令用于管理SELinux策略模块,包括安装,升级,列出,禁用和删除模块。

查看当前安装的模块

以root用户身份执行以下命令:

semodule -l 
semodule -l | more
semodule | less

SELinux禁用模块

要禁用现有模块,请执行:

semodule -d MODULE_NAME_HERE

或者

semodule --disable=MODULE_NAME_HERE

要禁用名为webalizer的模块,请执行:

# semodule -v -d webalizer

要验证新设置,请执行:

# semodule -l | grep webalizer

SELinux启用模块

要启用现有模块,请执行:

semodule -e MODULE_NAME_HERE

或者

semodule --enable=MODULE_NAME_HERE

要启用名为webalizer的模块,请执行:

# semodule -v -e webalizer

输出示例:

Attempting to enable module 'webalizer':
Ok: return value of 0.
Committing changes:
Ok: transaction number 0.