1. 获取selinux的状态:
    getenforce
  2. 设置selinux的状态:
    setenforce  1/0  (启用、停用selinux)
  3. 查看文件上下文级别:
    ls  -Z

    selinux 常用命令

  4. 查看进程的上下文级别:
    ps  -aux  -Z

    selinux 常用命令

  5. 设置所访问目录为公共目录(重要):
    chcon  -R  -t  public_content_rw_t  目录

    selinux 常用命令_第1张图片

  6. 获取布尔值:
    getsebool  -a  |  grep  XXX

    selinux 常用命令

  7. 设置布尔值:
    setsebool  -p  XXX  on/off

    selinux 常用命令

  8. 配置selinux的端口策略:
    a. 安装 policycoreutils-python :
    yum  -y  install  policycoreutils-python

    b. 列出开放的端口:

    semanage  port  -l

    c. 增加端口:

    semanage  port  -a  -t  类型  -p  协议  端口

    d. 删除端口:

    semanage  port  -d  -t  类型  -p  协议  端口
  9. 默认策略:
    a. 查看所有:
    semanage  fcontext  -l

    b. 查看指定文件/文件夹:

    matchpathcon  文件/目录名

    c. 添加:

    semanage  fcontext  -a  -t  类型  文件/目录名

    b. 还原:

    restorecon  文件/目录名

    e. 递归添加:

    semanage  fcontext  -a  -t  类型  "文件/目录名(/.*)?"

    f. 递归还原:

    restorecon  -R  文件/目录名

    g. 删除:

    semanage  fcontext  -d  文件/目录名
  10. 查看错误日志:
    tail  /var/log/audit/audit.log
    或
    tail  /var/log/messages