setenforce

setenforce

setenforce是Linux的selinux防火墙配置命令, 执行setenforce 0 表示关闭selinux防火墙。

setenforce命令是单词set(设置)和enforce(执行)连写,另一个命令getenforce可查看selinux的状态。

enforce:加强,这里指的是security enforce安全加强,也就是SELinux,setenforce 0就是表示关闭SELinux。

Linux服务器是设计出来进行业务处理应用的,在网络和计算机系统当中有广泛的应用,可以提供数据库管理和网络服务等内容,是一种性能非常高的和开源的服务器。

同时,由于Linux系统的处理能力非常强悍,具备不可比拟的稳定性特征,因而Linux系统就不用经常进行重启,Linux系统的变化可以在配置的过程中实现,所以Linux服务器出现故障的概率比较小。

setenforce_第1张图片

扩展资料:

通用命令:

1、date :打印或者设置系统的日期和时间

2、 stty -a:可以查看或者打印控制字符(Ctrl-C、Ctrl-D、 Ctrl-Z等)

3、 passwd:用passwd -h查看

4、logout,login: 登录shell的登录和注销命令

5、 more, less, head tail: 显示或部分显示文件内容

6、 lp/lpstat/cancel, lpr/lpq/lprm: 打印文件

7、 chmod u+x:更改文件权限

8、 rm -fr dir:删除非空目录

9、cp -R dir:拷贝目录

10、 fg jobid :可以将一个后台进程放到前台
 

11、 kill 的作用: send a signal to a process、 eg: kill -9 发送的是SIG_KILL信号,具体发送什么信号 可以通过 man kill 查看。

12、 ps 的用法, ps -e 或 ps -o pid,ppid,session,tpgid, comm (其中session显示的sessionid, tpgid显示前台进程组id, comm显示命令名称。

 

Linux setenforce命令详解[SeLinux操作]

SELinux(Security-Enhanced Linux) 是美国国家安全局(NSA)对于强制访问控制的实现,是 Linux历史上最杰出的新安全子系统。

关闭SELinux

临时生效:

1

2

3

4

命令临时生效:

setenforce 0 (临时生效可以直接用setenforce 0 )

            1 启用

            0 告警,不启用

永久生效:

1

2

3

4

5

6

7

8

9

10

11

12

13

14

# 操作前先备份

  cp /etc/selinux/config /etc/selinux/config.bak

  cat /etc/selinux/config

#     SELINUX= can take one of these three values:

#     enforcing - SELinux security policy is enforced.

#     permissive - SELinux prints warnings instead of enforcing.

#     disabled - No SELinux policy is loaded.

 

# 更改setlinux级别

sed -i 's/SELINUX=enforcing/\SELINUX=permissive/' /etc/selinux/config

     ==> vim /etc/selinux/config/  --> SELINUX=enforcing[效果同上]

  # SELINUX参数enforcing代表打开,disabled代表关闭

# 查看selinux状态:

   getenforce


image

 

你可能感兴趣的:(linux)