getenforce 获得当前SELinux的模式。
-enforcing 强制模式:SELinux 被启动,并强制执行所有的安全策略规则。
-permissive 宽容模式:SELinux 被启用,但安全策略规则并没有被强制执行。当安全策略规则应该拒绝访问时,访问仍然被允许。然而,此时会向日志文件发送一条消息,表示该访问应该被拒绝。
-disabled 禁用模式:SELinux 被关闭,默认的 DAC 访问控制方式被使用。对于那些不需要增强安全性的环境来说,该模式是非常有用的。
setenforce 修改当前SELinux的模式。

网友评论