执行 sudo setenforce 0 可立即将 selinux 临时切换为宽松模式(permissive),仅记录违规不阻止操作,重启后失效;需先用 getenforce 确认状态,若命令未找到则安装 policycoreutils。

直接执行 sudo setenforce 0 即可将 SELinux 临时切换为宽松模式(Permissive),该操作立即生效,无需重启系统。
确认当前状态再操作
执行前建议先查看当前模式,避免重复或误操作:
- 运行 getenforce,输出为 Enforcing 或 Permissive 表示 SELinux 已启用;若为 Disabled,说明机制未加载,setenforce 命令将无效
- 若提示
command not found,需先安装策略工具包:yum install policycoreutils(CentOS/RHEL)或 dnf install policycoreutils(Fedora/RHEL 8+)
执行切换并验证
使用 root 权限运行命令:
- sudo setenforce 0 —— 切换至宽松模式,SELinux 仍运行,但只记录违规行为,不阻止任何操作
- 再次运行 getenforce,应返回 Permissive
- 如需恢复强制模式,执行 sudo setenforce 1
注意临时性的边界
这种切换仅对当前运行的内核生效:
- 重启后自动恢复为 /etc/selinux/config 中设定的模式
- 不影响其他已启动进程的安全上下文,也不会修改文件或端口的 SELinux 标签
- 适合调试服务启动失败、排查权限拒绝日志(如 audit.log 中的 avc denied)等场景











