SELinux安全子系統linux
SELinux(Security-Enhanced Linux)是美國國家安全局在Linux開源社區的幫助下開發的一個強制訪問控制(MAC,Mandatory Access Control)的安全子系統。RHEL 7系統使用SELinux技術的目的是爲了讓各個服務進程都受到約束,使其僅獲取到本應獲取的資源。web
SELinux服務有三種配置模式,具體以下。安全
enforcing:強制啓用安全策略模式,將攔截服務的不合法請求。ide
permissive:遇到服務越權訪問時,只發出警告而不強制攔截。spa
disabled:對於越權的行爲不警告也不攔截。orm
雖然在禁用SELinux服務後確實可以減小報錯概率,但這在生產環境中至關不推薦。建議你們檢查一下本身的系統,查看SELinux服務主配置文件中定義的默認狀態。若是是permissive或disabled,建議趕忙修改成enforcing。進程
修改Appache程序web主目錄,更改SElinux設置ci