setenforce-komennon generaattori
Luo setenforce-komentoja SELinux-tilan vaihtamiseen
Aloittaminen setenforce-komennolla
## Mikä on setenforce?
`setenforce` -komento vaihtaa **käynnissä olevan** SELinux-tilan `Enforcing` ja `Permissive` -tilojen välillä ilman uudelleenkäynnistystä. Se hyväksyy joko numeerisen arvon (`1` tai `0`) tai vastaavan sanan (`Enforcing` / `Permissive`). Tämä on vain ajonaikainen muutos — se ei säily uudelleenkäynnistyksen yli.
## Käyttöohje
1. **Valitse tila**: Valitse `1` / `Enforcing` valvoaksesi käytäntöä, tai `0` / `Permissive` kirjataaksesi kiellot estämättä niitä. 2. **Suorita root-käyttäjänä**: Suorita luotu komento `sudo`:lla tai root-käyttäjänä. 3. **Vahvista**: Suorita `getenforce` vahvistaaksesi, että uusi tila on voimassa. 4. **Kopioi ja suorita**: Kopioi luotu komento päätteeseesi.
> Jos haluat tehdä muutoksen pysyväksi uudelleenkäynnistysten yli, aseta `SELINUX=enforcing` (tai `permissive`) tiedostossa `/etc/selinux/config`. `setenforce` ei voi ottaa SELinuxia käyttöön, jos se oli poistettu käytöstä käynnistyksessä.
Yleiset asetukset
### `1` tai `Enforcing` Vaihtaa käynnissä olevan SELinux-tilan tilaan Enforcing — käytäntörikkomukset estetään ja kirjataan. Tämä on turvallinen oletus tuotantopalvelimille.
### `0` tai `Permissive` Vaihtaa käynnissä olevan tilan tilaan Permissive — käytäntörikkomukset kirjataan mutta sallitaan. Hyödyllinen palvelun vianetsintään, jota SELinux estää: vaihda Permissive-tilaan, toista ongelma, tarkista sitten `/var/log/audit/audit.log` komennolla `audit2why`.
▶Säilyykö setenforce asetus uudelleenkäynnistyksen jälkeen?
▶Asetin sen tilaan Enforcing mutta getenforce sanoo yhä Disabled — miksi?
▶Kun minun pitäisi tilapäisesti käyttää Permissive-tilaa?
Jos tämä työkalu on ollut sinulle hyödyllinen, harkitse kahvin ostamista.
Osta minulle kahvi