selinux 的配置文件 /etc/selinux/config 定义的是 SELinux 的默认运行状态
cat /etc/selinux/semanage.conf
查看selinux 的运行状态 getenforce
修改selinux 的运行模式 setenforce (0或1)0代表不启用,1代表启用,临时修改,系统重启会失效。
semanage 命令用于管理 SELinux 的安全上下文环境策略,格式为“semanage [选项] [文件], semanage 命令不仅能够像传统 chcon 命令那样—设置文件、目录的策略,
还可以管理网络及其功能如下所示:
参数用于删除。
如
安全上下文的修改过程
[root@linuxprobe ~]# restorecon -Rv /home/wwwroot/
homedirs=on