查询 SElinux 策略内各项规则的布尔值。
补充说明
getsebool 命令是用来查询 SElinux 策略内各项规则的布尔值。SELinux 的策略与规则管理相关命令:seinfo 命令、sesearch 命令、getsebool 命令、setsebool 命令、semanage 命令。
语法
getsebool [-a] [布尔值条款 ]
选项
-a:列出目前系统上面的所有布尔值条款设置为开启或关闭值。
实例
查询本系统内所有的布尔值设置状况:
getsebool -a
NetworkManager_disable_trans --> off
allow_console_login --> off
allow_cvs_read_shadow --> off
allow_daemons_dump_core --> on
....(底下省略)....
查询 httpd_enable_homedirs 是否为关闭,若没关闭,请关闭它:
getsebool httpd_enable_homedirs
setsebool -P httpd_enable_homedirs=0 # 0是关闭 1是开启