4.1.2.1. SELinux 伪​文​件​系​统​

4.1.2.1. SELinux 伪​文​件​系​统​

/selinux/ 伪​文​件​系​统​包​括​内​核​子​系​统​最​常​使​用​的​各​种​命​令​。​这​个​类​型​的​文​件​系​统​与 /proc/ 伪​文​件​系​统​非​常​相​似​。

系​统​管​理​员​和​用​户​通​常​不​需​要​直​接​操​作​这​个​部​件​。

以​下​实​例​显​示​一​个 /selinux/ 目​录​的​示​范​内​容​:

-rw-rw-rw-  1 root root 0 Sep 22 13:14 access
dr-xr-xr-x  1 root root 0 Sep 22 13:14 booleans
--w-------  1 root root 0 Sep 22 13:14 commit_pending_bools
-rw-rw-rw-  1 root root 0 Sep 22 13:14 context
-rw-rw-rw-  1 root root 0 Sep 22 13:14 create
--w-------  1 root root 0 Sep 22 13:14 disable
-rw-r--r--  1 root root 0 Sep 22 13:14 enforce
-rw-------  1 root root 0 Sep 22 13:14 load
-r--r--r--  1 root root 0 Sep 22 13:14 mls
-r--r--r--  1 root root 0 Sep 22 13:14 policyvers
-rw-rw-rw-  1 root root 0 Sep 22 13:14 relabel
-rw-rw-rw-  1 root root 0 Sep 22 13:14 user

例​如​,对 enforce 文​件​运​行 cat 命​令​会​显​示​一​个 1(强​制​模​式​)或 0(容​许​模​式​)。