Ubuntu默认不启用SELinux,若需更新其版本,需先安装相关工具和策略,步骤如下:
安装SELinux基础工具和策略
sudo apt update sudo apt install selinux-basics selinux-policy-default auditd 启用SELinux
sudo selinux-activate # 激活SELinux(修改启动参数) sudo reboot # 重启生效 更新SELinux策略
sudo semodule -i your_policy.pp /etc/selinux/config文件,调整模式(enforcing/permissive/disabled)后重启。验证更新
sudo sestatus # 查看SELinux状态和模式 ausearch -m avc -ts recent # 查看审计日志(可选) 注意: