Ubuntu可通过以下步骤利用SELinux增强安全性:
安装SELinux:
sudo apt update sudo apt install selinux-basics selinux-policy-default
启用SELinux:
sudo setenforce 1
/etc/selinux/config
,将SELINUX=disabled
改为SELINUX=enforcing
,然后重启系统。配置SELinux策略:
cat /etc/selinux/config
semanage
管理策略(如添加文件上下文):sudo semanage fcontext -a -t httpd_sys_content_t "/path/to/file" sudo restorecon -v "/path/to/file"
audit2allow
工具生成策略模块并加载。监控与调试:
sestatus
sudo ausearch -m avc -ts recent
(结合audit2why
解读拒绝事件)。注意事项: