简单点说,SELinux就是用来加强系统安全性的.它给一些特定程序(这些程序也在不断增加)做了一个沙箱,它将文件打上了一个安全标签,这些标签属于不同的类,也只能执行特定的操作,也就是规定了某个应用程序设定了你可以访问那些文件或目录. 这里比较重要的知识点有: selinux的工作原理 工作模式和工作类型(selinux启用,布尔规则) 安全上下文(上下文修改,安全标签,端口标签) 日志管理 查看SELinux当前状态: 一.工作原理 二.工作模式(运行状态) Enforcing.Permissi…