저는 Ubuntu 14.04를 사용하고 있으며 방금 apt-get install -y selinux
.
나이해하다Ubuntu는 기본적으로 AppArmor를 사용합니다.이해하다SELinux는 AppArmor를 제거했지만 한동안 SELinux를 사용하여 시스템을 수동으로 강화하고 싶습니다. 무언가를 배우는 가장 좋은 방법은 그것을 탐구하는 것입니다. 그렇죠?
재부팅 후에도 SELinux는 계속해서 다음을 표시합니다 Disabled
.
$ getenforce
Disabled
부팅 시 SELinux를 활성화하는 방법은 무엇입니까?
답변1
부팅 시 다음 초기화 매개변수를 커널에 전달해야 합니다.
selinux security=selinux
파일 시스템의 레이블을 다시 지정하고 권한을 먼저 지정하고 나중에 강제하는 것을 잊지 마십시오.