SELinux系列安全上下文的修改和设置(chcon和restorecon命令)

Posted LexSaints

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了SELinux系列安全上下文的修改和设置(chcon和restorecon命令)相关的知识,希望对你有一定的参考价值。

安全上下文的修改是我们必须掌握的,其实也并不难,主要是通过两个命令来实现的。

chcon 命令格式如下:

[root@localhost ~]# chcon [选项] 文件或目录

选项:

  • -R: 递归,当前目录和目录下的所有子文件同时设置;
  • -t: 修改安全上下文的类型字段,最常用;
  • -u: 修改安全上下文的身份字段;
  • -r: 修改安全上下文的角色字段;


举个例子:

[root@localhost ~]# echo\'test page!!!\' >> /var/www/html/index.html

#建立一个网页文件,并写入“test page!!!”

我们可以通过浏览器查看这个网页,只需在浏览器的 URL 中输入“http://ip”即可,如图 1 所示。



访问 apache 测试页

[root@localhost ~]# ls -Z /var/www/html/index.html
-rw-r--r--. root root unconfined_u:object_r:httpd_sys_content_t:s0 /var/www/html/index

以上是关于SELinux系列安全上下文的修改和设置(chcon和restorecon命令)的主要内容,如果未能解决你的问题,请参考以下文章

SELinux介绍与设置

SELINUX+PASSWD实战

linux之内核级加强型火墙SElinux的管理,SElinux怎么排错?

Linux ❀ RHCE自研教学笔记 - Redhat 8.2 SeLinux服务教研笔记

Linux ❀ RHCE自研教学笔记 - Redhat 8.2 SeLinux服务教研笔记

SELinux系列(十六)—三种策略模式详解 TargetedMLS和Minimum