Kommandogenerator för setenforce
Generera setenforce-kommandon för att växla SELinux-läget
Komma igång med setenforce
## Vad är setenforce?
Kommandot `setenforce` växlar det **körande** SELinux-läget mellan `Enforcing` och `Permissive` utan omstart. Det accepterar antingen ett numeriskt värde (`1` eller `0`) eller motsvarande ord (`Enforcing` / `Permissive`). Detta är endast en körtidsändring — den överlever inte en omstart.
## Hur man använder
1. **Välj läge**: Välj `1` / `Enforcing` för att verkställa policy, eller `0` / `Permissive` för att logga nekanden utan att blockera dem. 2. **Kör som root**: Kör det genererade kommandot med `sudo` eller som root. 3. **Verifiera**: Kör `getenforce` för att bekräfta att det nya läget är aktivt. 4. **Kopiera och kör**: Kopiera det genererade kommandot till din terminal.
> För att göra ändringen beständig över omstarter, ange `SELINUX=enforcing` (eller `permissive`) i `/etc/selinux/config`. `setenforce` kan inte aktivera SELinux om det var avstängt vid uppstart.
Vanliga alternativ
### `1` eller `Enforcing` Växla det körande SELinux-läget till Enforcing — policyöverträdelser blockeras och loggas. Detta är den säkra standarden för produktionsservrar.
### `0` eller `Permissive` Växla det körande läget till Permissive — policyöverträdelser loggas men tillåts. Användbart för att felsöka en tjänst som SELinux blockerar: växla till Permissive, återskapa problemet och inspektera sedan `/var/log/audit/audit.log` med `audit2why`.
▶Överlever setenforce en omstart?
▶Jag ställde in det på Enforcing men getenforce säger fortfarande Disabled — varför?
▶När bör jag tillfälligt använda Permissive?
Om detta verktyg har varit till hjälp för dig, överväg att bjuda mig på en kaffe.
Bjud mig på en kaffe