Der Befehl getenforce
wird verwendet, um den aktuellen Status von SELinux (Security-Enhanced Linux) auf einem Linux-System zu überprüfen. Er zeigt an, ob SELinux aktiviert ist und in welchem Modus es läuft (z. B. Enforcing, Permissive oder Disabled).
Die grundlegende Syntax des Befehls lautet:
getenforce [Optionen]
getenforce
, da der Befehl einfach den aktuellen Status zurückgibt.Hier sind einige praktische Beispiele für die Verwendung von getenforce
:
getenforce
Dieser Befehl gibt den aktuellen Modus von SELinux zurück, z. B. Enforcing
, Permissive
oder Disabled
.
if [ "$(getenforce)" == "Enforcing" ]; then
echo "SELinux ist im Enforcing-Modus."
else
echo "SELinux ist nicht im Enforcing-Modus."
fi
Dieses Skript überprüft den SELinux-Status und gibt eine entsprechende Nachricht aus.
getenforce
regelmäßig, um sicherzustellen, dass SELinux im gewünschten Modus läuft, insbesondere auf Produktionssystemen.getenforce
mit anderen Befehlen, um Skripte zu erstellen, die auf den SELinux-Status reagieren.