相关命令
vim
末行模式下
:ser nu 然后 直接输入行号
编辑模式下
其中i是将其后输出的字符插入到当前光标位置之前。命令I是将其后输入的字符插入到当前光标所在行的行首
其中命令a是将其后输入的字符插入到当前光标位置之后,而命令A则是将其后输入的字符追加到当前光标所在行的行尾
命令模式下
I 在行首进入编辑模式
i 在光标前进入编辑模式
p 在光标下一行进行粘贴
P 在光标当前行进行粘贴
yy 复制一行
GG 移到最后一行
u 撤销上一次操作
o 在光标所在行的下一行行首并进入编辑模式
在命令模式下 按住shift +两次z 保存并退出
SELinux(Security-Enhanced Linux)是Linux的一种强制访问控制(mandatory access control)体系。
他的做法是以最小权限原则(principle of least privilege)为基础,在Linux内核中使用Linux安全模块(Linux Security Modules)。
他并非Linux发行版,而是一组可以使用在类Unix操作系统(如Linux,BSD等)中的设置
mandatory
adj. 强制的;托管的;命令的
n. 受托者(等于mandatary)
SELinux已经被整合到2.6版本的Linux内核中,独立的修补程序也已经不需要了。
其他关闭方式共有4种,请根据需求进行设置。
查看ENLinux运行状态
-
[root@localhost ~]# getenforce
Permissive //ENforcing为开启,disabled为关闭
方式一
适用于CentOS5.x以前的版本,CentOS6.x之后这种方式就不再使用了,输入system-config-securitylevel,
将SELinux选为Disable,然后按OK退出界面
方式二
编辑SELinux配置文件,将SELinux设为disabled,则关闭了SELinux
-
[root@localhost ~]# vi /etc/sysconfig/selinux
-
# This file controls the state of SELinux on the system.
-
# SELINUX= can take one of these three values:
-
# enforcing - SELinux security policy is enforced.
-
# permissive - SELinux prints warnings instead of enforcing.
-
# disabled - No SELinux policy is loaded.
-
SELINUX=disable
-
# SELINUXTYPE= can take one of these two values:
-
# targeted - Targeted processes are protected,
-
# mls - Multi Level Security protection.
-
SELINUXTYPE=targeted
方式三
要安装图形界面才可以使用,选择【system】-》【administration】-》【security level and firewall】,
SELinux选项中,将SELinux setting 设为disabled,然后按OK
方式四
使用setenforce命令,只能实现暂时开启或关闭的功能,输入【setenforce 0】为暂时关闭,输入【setenforce 1】为暂时开启。
如果要更完整地关闭,建议修改Linux内核参数(Kernel Parameter),并加上【selinux=0】,如果要开启则删除【selinux=0】。
这种方式不是每种Linux都适用
-
[root@localhost ~]# vi /boot/grub/menu.lst
-
kernel /vmlinuz-2.6.32-358.el6.x86_64 ro root=/dev/mapper/VolGroup-lv_root rd_NO_LUKS LANG=en_US.UTF-8 rd_NO_MD rd_LVM_LV=VolGroup/lv_swap SYSFONT=latarcyrheb-sun16 crashkernel=auto rd_LVM_LV=VolGroup/lv_root KEYBOARDTYPE=pc KEYTABLE=us rd_NO_DM rhgb quiet selinux=0 //加上selinux=0则关闭 ,开启删除selinux=0
-
initrd /initramfs-2.6.32-358.el6.x86_64.img
总结四种方式,建议使用第二种,设置完成后,必须重启系统,这样做的设置才会重新加载!
重启之后,,再次检查SELinux运行状态是否已经关闭
-
[root@localhost ~]# getenforce
阅读(864) | 评论(0) | 转发(0) |