永久关闭 SELinux 需修改 /etc/selinux/config(及可能的 /etc/sysconfig/selinux)中 SELINUX=disabled 并重启,否则不生效;重启后 getenforce 输出 Disabled 且 sestatus 显示两处 mode 均为 disabled。

永久关闭 SELinux 需要修改配置文件并重启系统,仅改配置不重启不会生效。
确认当前 SELinux 状态
执行以下命令查看运行模式和配置设定:
- getenforce:快速返回当前模式(Enforcing / Permissive / Disabled)
- sestatus:显示详细信息,重点关注 “Current mode” 和 “Mode from config file” 两项
编辑主配置文件
SELinux 的持久化设置由 /etc/selinux/config 控制。用 root 权限打开它:
在无 root/sudo 权限的环境(云容器、VPS、隔离主机)中安装并配置 OpenClaw 浏览器工具的 headless Chrome。适用场景:...
- 运行 vi /etc/selinux/config 或 nano /etc/selinux/config
- 找到以 SELINUX= 开头的行(通常为
SELINUX=enforcing或SELINUX=permissive) - 将其改为:SELINUX=disabled
- 保存退出(vi 中按 Esc → 输入 :wq → 回车)
检查软链接与备用路径
部分系统(如 AlmaLinux、某些 CentOS 镜像)中 /etc/sysconfig/selinux 是 /etc/selinux/config 的软链接,但仍有例外:
- 执行 ls -l /etc/sysconfig/selinux 查看是否为软链接
- 若不是软链接或内容独立,也需用同样方式编辑该文件,确保 SELINUX=disabled
重启系统并验证
配置修改后必须重启才能卸载 SELinux 模块:
- 执行 reboot 或 shutdown -r now
- 重启完成后,立即运行 getenforce —— 应输出 Disabled
- 再运行 sestatus,确认 “Current mode” 和 “Mode from config file” 均为 disabled,且 “Loaded policy name” 为空

















