打标记
sudo touch /.autorelabel
开启安全
sudo setenforce 1
关闭安全
sudo setenforce 0
查看安全状态
sudo getenforce
查看SE角色及分配
sudo semanager user -l
sudo semanager login -l
查看各个用户的权限(需要安装setools-console)
seinfo -tsysadm_t -x
绑定用户角色
semanager user -a -R 'sysadm_r system_r' -r s0-s0:c0.c1023 sysadm_u
semanager login -a -s sysadm_u sysadm