CentOS 7.4.1708下如何查看SELinux配置文件?
解决CentOS 7.4中SELinux配置文件查找与访问问题
在CentOS 7系列中,SELinux的相关路径和旧版本(比如CentOS 6)有不少变化,这正是你遇到问题的核心原因,我来一步步帮你理清:
为什么之前的方法失败?
- 无法进入/selinux符号链接:这个青色的链接其实是指向
/sys/fs/selinux的兼容链接,但/sys/fs/selinux是sysfs文件系统的一部分,属于动态的运行时状态目录,不是普通的可进入操作的目录——它的作用是实时查看SELinux的运行状态,而非存储配置文件。 - /selinux/config不存在:SELinux的核心配置文件从来不在这个路径下,CentOS 7里它的正确位置是
/etc/selinux/config。
正确的操作方法
1. 查看SELinux当前运行状态
不用纠结进入目录,直接用专用命令更高效:
sestatus
这个命令会输出完整的SELinux状态信息,包括当前模式、政策类型、状态是否生效等。如果想快速查看强制模式是否开启,也可以执行:
cat /sys/fs/selinux/enforce
输出1表示强制模式开启,0表示宽容模式。
2. 查看与编辑SELinux配置文件
直接访问正确的配置文件路径即可,比如用vim编辑(需要root权限):
sudo vi /etc/selinux/config
文件里的关键配置项:
SELINUX=enforcing:设置SELinux为强制模式(默认,会阻止违规操作并记录日志)SELINUX=permissive:宽容模式(仅记录违规行为,不阻止操作)SELINUX=disabled:完全关闭SELinux
注意:如果修改了
SELINUX=disabled,需要重启系统才能生效;而切换enforcing和permissive可以用临时命令,无需重启:# 临时切换为宽容模式 sudo setenforce 0 # 临时切换为强制模式 sudo setenforce 1但临时修改的状态在系统重启后会恢复为配置文件里的设置。
内容的提问来源于stack exchange,提问作者DR01D
相关产品推荐
相关产品推荐

