setenforce-kommandogenerator
Generer setenforce-kommandoer for å veksle SELinux-modus
Kom i gang med setenforce
## Hva er setenforce?
`setenforce`-kommandoen bytter **kjørende** SELinux-modus mellom `Enforcing` og `Permissive` uten omstart. Den godtar enten en numerisk verdi (`1` eller `0`) eller det tilsvarende ordet (`Enforcing` / `Permissive`). Dette er bare en endring ved kjøretid — den overlever ikke en omstart.
## Hvordan bruke
1. **Velg modus**: Velg `1` / `Enforcing` for å håndheve policy, eller `0` / `Permissive` for å logge avvisninger uten å blokkere dem. 2. **Kjør som root**: Utfør den genererte kommandoen med `sudo` eller som root. 3. **Verifiser**: Kjør `getenforce` for å bekrefte at den nye modusen er i effekt. 4. **Kopier og kjør**: Kopier den genererte kommandoen til terminalen din.
> For å gjøre endringen vedvarende på tvers av omstarter, sett `SELINUX=enforcing` (eller `permissive`) i `/etc/selinux/config`. `setenforce` kan ikke aktivere SELinux hvis den ble deaktivert ved oppstart.
Vanlige alternativer
### `1` eller `Enforcing` Bytt den kjørende SELinux-modusen til Enforcing — policybrudd blokkeres og logges. Dette er den sikre standarden for produksjonsservere.
### `0` eller `Permissive` Bytt den kjørende modusen til Permissive — policybrudd logges men tillates. Nyttig for å feilsøke en tjeneste som SELinux blokkerer: bytt til Permissive, reproduser problemet, og inspiser deretter `/var/log/audit/audit.log` med `audit2why`.
▶Overlever setenforce en omstart?
▶Jeg satte den til Enforcing, men getenforce sier fortsatt Disabled — hvorfor?
▶Når bør jeg midlertidig bruke Permissive?
Hvis dette verktøyet har vært nyttig for deg, vurder å kjøpe meg en kaffe.
Kjøp meg en kaffe