<span id="vexk9"><table id="vexk9"></table></span>

      semanage

      默認目錄的安全上下文查詢與修改

      補充說明

      semanage命令 是用來查詢與修改SELinux默認目錄的安全上下文。SELinux的策略與規則管理相關命令:seinfo命令、sesearch命令、getsebool命令、setsebool命令、semanage命令。

      語法

      semanage {login|user|port|interface|fcontext|translation} -l
      semanage fcontext -{a|d|m} [-frst] file_spec
      

      選項

      -l:查詢。
      fcontext:主要用在安全上下文方面。
      -a:增加,你可以增加一些目錄的默認安全上下文類型設置。
      -m:修改。
      -d:刪除。
      

      實例

      查詢一下/var/www/html的默認安全性本文的設置:

      semanage fcontext -l
      SELinux fcontext    type          Context
      ....(前面省略)....
      /var/www(/.*)?      all files     system_u:object_r:httpd_sys_content_t:s0
      ....(後面省略)....
      

      如上面例子所示,我們可以查詢的到每個目錄的安全性本文!而目錄的設定可以使用正則表達式去指定一個范圍。那么如果我們想要增加某些自定義目錄的安全性本文呢?舉例來說,我想要色設置/srv/samba成為 public_content_t的類型時,應該如何設置呢?

      用semanage命令設置/srv/samba目錄的默認安全性本文為public_content_t

      mkdir /srv/samba
      ll -Zd /srv/samba
      drwxr-xr-x  root root root:object_r:var_t    /srv/samba
      

      如上所示,默認的情況應該是var_t這個咚咚的!

      semanage fcontext -l | grep '/srv'
      /srv/.*                     all files   system_u:object_r:var_t:s0
      /srv/([^/]*/)?ftp(/.*)?     all files   system_u:object_r:public_content_t:s0
      /srv/([^/]*/)?www(/.*)?     all files   system_u:object_r:httpd_sys_content_t:s0
      /srv/([^/]*/)?rsync(/.*)?   all files   system_u:object_r:public_content_t:s0
      /srv/gallery2(/.*)?         all files   system_u:object_r:httpd_sys_content_t:s0
      /srv                        directory   system_u:object_r:var_t:s0   //看這里!
      

      上面則是默認的/srv底下的安全性本文資料,不過,并沒有指定到/srv/samba

      semanage fcontext -a -t public_content_t "/srv/samba(/.*)?"
      semanage fcontext -l | grep '/srv/samba'
      /srv/samba(/.*)?            all files   system_u:object_r:public_content_t:s0
      
      cat /etc/selinux/targeted/contexts/files/file_contexts.local
      # This file is auto-generated by libsemanage
      # Please use the semanage command to make changes
      /srv/samba(/.*)?    system_u:object_r:public_content_t:s0  #寫入這個檔案
      
      restorecon -Rv /srv/samba* #嘗試恢復默認值
      ll -Zd /srv/samba
      drwxr-xr-x  root root system_u:object_r:public_content_t /srv/samba/  #有默認值,以后用restorecon命令來修改比較簡單!
      

      semanage命令的功能很多,這里主要用到的僅有fcontext這個選項的用法而已。如上所示,你可以使用semanage來查詢所有的目錄默認值,也能夠使用它來增加默認值的設置!

      主站蜘蛛池模板: 国产激情综合在线观看| 亚洲综合激情六月婷婷在线观看| 久久综合久久美利坚合众国 | 色悠久久久久综合网香蕉| 色狠狠久久综合网| 2020国产精品亚洲综合网| 国产婷婷综合在线视频| 一本一本久久A久久综合精品| 老色鬼久久亚洲AV综合| 色99久久久久高潮综合影院| 伊人色综合久久大香| 亚洲综合色婷婷在线观看| 熟女少妇色综合图区| 色五月丁香五月综合五月4438 | 国产综合成人久久大片91| 婷婷五月综合丁香在线| 国产AV综合影院| 成人伊人亚洲人综合网站222| 久久亚洲精品成人综合| 狠狠狠色丁香婷婷综合久久俺| 自拍三级综合影视| 色偷偷亚洲第一综合| 亚洲国产精品综合久久2007| 亚洲综合av永久无码精品一区二区| 国产精品亚洲综合久久| 激情伊人五月天久久综合| 伊人色综合久久天天人守人婷| 亚洲综合在线另类色区奇米| 国精产品自偷自偷综合下载| 亚洲综合在线一区二区三区| 久久一本色系列综合色| 久久婷婷香蕉热狠狠综合| 久久精品亚洲综合一品| 五月丁香六月综合缴清无码 | 国产亚洲综合久久| 亚洲精品第一综合99久久| 亚洲狠狠成人综合网| 一本一道色欲综合网中文字幕| 区三区激情福利综合中文字幕在线一区亚洲视频1 | 狠狠色色综合网站| 亚洲国产成人久久综合碰碰动漫3d|