Ubuntu 默认情况下并未启用 SELinux,而是采用了 AppArmor 作为其安全模块。AppArmor 和 SELinux 都是内核级别的安全机制,用于限制进程对系统资源的访问,但它们的工作方式和配置方式有所不同。
/etc/apparmor.d/
目录下,每个配置文件对应一个特定的服务或应用程序。aa-status
命令检查 AppArmor 的状态,使用 aa-enforce
命令启用或禁用特定的配置文件。如果你确实需要在 Ubuntu 上启用 SELinux,可以参考以下步骤:
/etc/selinux/
目录下。可以通过编辑 /etc/selinux/config
文件来设置 SELinux 的模式(Enforcing、Permissive、Disabled)。请注意,SELinux 的配置和管理相对复杂,对于一般用户来说,使用 AppArmor 可能是一个更简单且足够的选择。在进行任何安全配置之前,建议详细阅读相关文档,并确保了解每个设置的影响。
辰迅云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>
推荐阅读: mount ubuntu过程中如何备份数据