setenforce-kommandogenerator
Generer setenforce-kommandoer til at skifte SELinux-tilstand
Kom i gang med setenforce
## Hvad er setenforce?
Kommandoen `setenforce` skifter den **kørende** SELinux-tilstand mellem `Enforcing` og `Permissive` uden genstart. Den accepterer enten en numerisk værdi (`1` eller `0`) eller det tilsvarende ord (`Enforcing` / `Permissive`). Dette er kun en kørselstidsændring — den overlever ikke en genstart.
## Sådan bruger du det
1. **Vælg tilstand**: Vælg `1` / `Enforcing` for at håndhæve politik, eller `0` / `Permissive` for at logge afvisninger uden at blokere dem. 2. **Kør som root**: Udfør den genererede kommando med `sudo` eller som root. 3. **Bekræft**: Kør `getenforce` for at bekræfte, at den nye tilstand er trådt i kraft. 4. **Kopiér og kør**: Kopiér den genererede kommando til din terminal.
> For at gøre ændringen persistent på tværs af genstarter skal du angive `SELINUX=enforcing` (eller `permissive`) i `/etc/selinux/config`. `setenforce` kan ikke aktivere SELinux, hvis det var deaktiveret ved opstart.
Almindelige indstillinger
### `1` eller `Enforcing` Skift den kørende SELinux-tilstand til Enforcing — politikovertrædelser blokeres og logges. Dette er den sikre standard for produktionsservere.
### `0` eller `Permissive` Skift den kørende tilstand til Permissive — politikovertrædelser logges, men tillades. Nyttigt til fejlfinding af en tjeneste, som SELinux blokerer: skift til Permissive, reproducer problemet, og inspicer derefter `/var/log/audit/audit.log` med `audit2why`.
▶Overlever setenforce en genstart?
▶Jeg har sat den til Enforcing, men getenforce siger stadig Disabled — hvorfor?
▶Hvornår skal jeg midlertidigt bruge Permissive?
Hvis dette værktøj har været nyttigt for dig, kan du overveje at købe en kaffe til mig.
Køb en kaffe til mig