setsebool命令 – 修改布尔值

376次阅读
没有评论

setsebool 命令是用来修改 SElinux 策略内各项规则的布尔值。

语法格式:setsebool [参数]

常用参数:

-P 直接将设置值写入配置文件,该设置数据将来会生效的

参考实例

允许 vsvtp 匿名用户写入权限:

[root@linuxvip ~]# setsebool -P allow_ftpd_anon_write=1

HTTP 被设置允许 cgi 的设置:

[root@linuxvip ~]# setsebool -P httpd_enable_cgi 1

Selinux 将本机的 NFS 共享设置成只读:

[root@linuxvip ~]# setsebool -P nfs_export_all_ro 1

正文完