相關(guān)廠商:
手機(jī)掃描下載
改變selinux模式安卓版是selinux模式調(diào)整漢化版APP,能實(shí)現(xiàn)linux安全模塊修改、自定義通知模式、安全模塊禁用等眾多玩機(jī)功能,具體用戶玩家可自行探索體驗(yàn)哦!
Security Enhanced Linux是一個(gè)Linux安全模塊,用于強(qiáng)制或基于角色的訪問控制。SELinux默認(rèn)與CentOS和Fedora打包在一起,可以以三種模式之一運(yùn)行:禁用、允許或強(qiáng)制執(zhí)行。
理想情況下,您希望將SELinux保持在強(qiáng)制模式,但有時(shí)您可能需要將其設(shè)置為許可模式,或者完全禁用它。請(qǐng)注意,禁用狀態(tài)表示守護(hù)程序仍在運(yùn)行,并且仍在執(zhí)行自主訪問控制的規(guī)則,但是沒有使用MAC安全策略,也沒有記錄任何違規(guī)。
簡單的android應(yīng)用,可在每次啟動(dòng)時(shí)將SELinux設(shè)置為所需的模式。
我將其開源,因?yàn)镚oogle禁止了Google Play中的此類應(yīng)用:(許可為GPLv3。
模塊修改
安全模塊
禁用模塊
強(qiáng)制執(zhí)行
更改SELinux模式
使用sestatus查看系統(tǒng)上SELinux的當(dāng)前強(qiáng)制模式。您可以在下面看到SELinux設(shè)置為許可模式。
使用setenforce更改為強(qiáng)制模式。這僅適用于當(dāng)前的運(yùn)行時(shí)會(huì)話。如果希望設(shè)置在重新啟動(dòng)后仍然存在,則需要編輯SELinux配置文件。
使用setenforce更改為強(qiáng)制模式,以便重新啟動(dòng)后模式更改依然存在。下面的sed命令作為示例給出,并將從許可模式切換到強(qiáng)制模式。對(duì)于不同的模式配置,只需將命令中的兩個(gè)單詞替換為您當(dāng)前具有的模式和要啟用的模式(例如禁用為允許)。
通過配置文件調(diào)整SELinux的參數(shù)[root@www ~]# vi /etc/selinux/configSELINUX=enforcing <==調(diào)整 enforcing|disabled|permissiveSELINUXTYPE=targeted <==目前僅有 targeted 與 strictSELinux 的啟動(dòng)與關(guān)閉 【重要常識(shí)】:上面是預(yù)設(shè)的政策與啟動(dòng)的模式!要注意的是,如果改變了政策則需要重新開機(jī);如果由 enforcing 或 permissive 改成 disabled ,或由 disabled 改成其他兩個(gè),那也必須要重新開機(jī)。這是因?yàn)?SELinux 是整合到核心里面去的, 只可以在 SELinux 運(yùn)作下切換成為強(qiáng)制 (enforcing) 或?qū)捜?(permissive) 模式,不能夠直接關(guān)閉 SELinux 的!同時(shí),由 SELinux 關(guān)閉 (disable) 的狀態(tài)到開啟的狀態(tài)也需要重新開機(jī)。一、SELinux有三種運(yùn)作模式:1、Enforcing:強(qiáng)制模式2、Permissive:寬容模式3、Disabled:關(guān)閉二、將 SELinux 在 Enforcing 與 permissive 之間切換與查看[root@www ~]# setenforce 0[root@www ~]# getenforce Permissive[root@www ~]# setenforce 1[root@www ~]# getenforce Enforcing
熱門評(píng)論
最新評(píng)論
已有0人參與,點(diǎn)擊查看更多精彩評(píng)論