SELinux:如何撤消/恢复 semanage permissive -a httpd_t?

SELinux:如何撤消/恢复 semanage permissive -a httpd_t?

我暂时运行了这个:

semanage permissive -a httpd_t

为了调试我遇到的域进程类型问题,但现在似乎无法撤消它。

我尝试将“允许”替换为“强制”,但得到的答复是:

idiot, RTFM

不,我在开玩笑,实际的回应是:

usage: semanage [-h]

            {import,export,login,user,port,interface,module,node,fcontext,boolean,permissive,dontaudit}
            ...
semanage: error: argument subcommand: invalid choice: 'enforcing' (choose from 'import', 'export', 'login', 'user', 'port', 'interface', 'module', 'node', 'fcontext', 'boolean', 'permissive', 'dontaudit')

所以... 这些使用选项都不是我所期望的。如果我只想遵守 /etc/selinux/config 中设置的内容,我应该使用什么使用选项?谢谢。

答案1

我会尝试

semanage permissive -d httpd_t

作为白痴调频

-d, --delete 删除指定对象类型的记录

相关内容