getenforce
获取selinux当前状态
enforcing: 强制,每个受限的进程都必然受限
permissive: 允许,每个受限的进程违规操作不会被禁止,但会被记录于审计日志
disabled: 禁用
sestatus
查看selinux详细状态
setenforce
在线切换selinux状态,只能permissive和enforcing两种状态互相切换
配置文件
/etc/selinux/config
/etc/sysconfig/selinux
修改方式:SELINUX={disabled|enforcing|permissive}