安全设置 分类 命令 选项 注解 安全策略 selinux setenforce number(0,1) 设置selinux状态,0关闭,1开启 getenforce 显示当前selinux状态,enforcing表示启用,permissive表示关闭 防火墙 iptables 三个表:filter,nat,mangle 例如:iptables -A INPUT -p tcp --dport 22 -j ACCEPT -A(-I,-D) 增加(插入,删除)一条规则 INPUT(OUTPUT,F…