SELinux系列安全上下文的修改和设置(chcon和restorecon命令)
Posted LexSaints
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了SELinux系列安全上下文的修改和设置(chcon和restorecon命令)相关的知识,希望对你有一定的参考价值。
安全上下文的修改是我们必须掌握的,其实也并不难,主要是通过两个命令来实现的。
chcon 命令格式如下:
[root@localhost ~]# chcon [选项] 文件或目录
选项:
- -R: 递归,当前目录和目录下的所有子文件同时设置;
- -t: 修改安全上下文的类型字段,最常用;
- -u: 修改安全上下文的身份字段;
- -r: 修改安全上下文的角色字段;
举个例子:
[root@localhost ~]# echo\'test page!!!\' >> /var/www/html/index.html
#建立一个网页文件,并写入“test page!!!”
我们可以通过浏览器查看这个网页,只需在浏览器的 URL 中输入“http://ip”即可,如图 1 所示。
访问 apache 测试页
[root@localhost ~]# ls -Z /var/www/html/index.html
-rw-r--r--. root root unconfined_u:object_r:httpd_sys_content_t:s0 /var/www/html/index
以上是关于SELinux系列安全上下文的修改和设置(chcon和restorecon命令)的主要内容,如果未能解决你的问题,请参考以下文章
linux之内核级加强型火墙SElinux的管理,SElinux怎么排错?
Linux ❀ RHCE自研教学笔记 - Redhat 8.2 SeLinux服务教研笔记