为了账号安全,请及时绑定邮箱和手机立即绑定

centos 7关于/etc/selinux/config这个配置文件的疑问

centos 7关于/etc/selinux/config这个配置文件的疑问

莫回无 2019-04-16 16:58:38
首先贴下这个文件的内容#ThisfilecontrolsthestateofSELinuxonthesystem.#SELINUX=cantakeoneofthesethreevalues:#enforcing-SELinuxsecuritypolicyisenforced.#permissive-SELinuxprintswarningsinsteadofenforcing.#disabled-NoSELinuxpolicyisloaded.SELINUX=enforcing#SELINUXTYPE=cantakeoneofthesetwovalues:#targeted-Targetedprocessesareprotected,#minimum-Modificationoftargetedpolicy.Onlyselectedprocessesareprotected.#mls-MultiLevelSecurityprotection.SELINUXTYPE=targeted我的问题是第7行也就是"#SELINUXTYPE=cantakeoneofthesetwovalues:"这行中说的是twovalues,但下面的格式却是3个值.不过再仔细一看"#targeted-Targetedprocessesareprotected,"这行最后的标点却是,,说明确实是2个值,我对这里的矛盾很不理解,请问怎么看这个文件?
查看完整描述

2 回答

?
慕工程0101907

TA贡献1887条经验 获得超5个赞

根据上面的意思minimun是targeted的修正版,两个是一类的,而mls是一个更高级的参数,如同strict一样。
SELINUXTYPE=targetedorminimum
SELINUXTYPE=mls
我的centos6.5
SELINUXTYPE=targeted
SELINUXTYPE=strict
                            
查看完整回答
反对 回复 2019-04-16
?
SMILET

TA贡献1796条经验 获得超4个赞

目测是修改了代码之后忘了修改这里的说明,minimum是centos7才新增的,是基于targeted的更保守的策略模式--只有安装了对应的策略包才会对其进行保护
相关文件见这里
                            
查看完整回答
反对 回复 2019-04-16
  • 2 回答
  • 0 关注
  • 1033 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信