SELinuxの設定について

SELinuxの状態確認

getenforce : 現状のSELinux状態を表示

$ getenforce
Enforcing

  • enforcing
    : 有効の状態
  • permissive
    : 警告の状態(無効)もしくは設定ファイルの誤記
  • disabled
    : 無効の状態

SELinuxの一時的な設定変更

setenforce : 一時的にSELinuxの状態を変更(再起動時に状態が元に戻る)

  • 一時的な無効化

    $ setenforce 0

  • 一時的な有効化

    $ setenforce 1

SELinuxの設定変更

$ vi /etc/selinux/config

rebootコマンドで再起動をすると反映される
→ 確認はgetenforceコマンドで