SElinux 常用命令
1.getenforce 和 setenforce
2.查看和修改context的值
ls -Z 查看文件和目录的context值
ps -Z 查看进程的context值
改变文件或者目录的context值
chcon -R -t public_content_t /var/ftp
chcon --reference 源文件 目标文件
restorecon /etc/hosts
semanage fcontext -l |grep httpd
3.设置selinux的bool值 (开关)
getsebool -a |grep ftp
setsebool -P allow_ftp_anon_write on
4.man -k ftp |grep selinux
5.setroubleshoot 这个包很有用
6.一般来说,selinux有报错之后,有两种问题:
上面的2:修改文件的context值
上面的3:修改bool的开关值
7.如果文件是copy过去的,文件的context值会修改为目标文件夹的值,如果是mv过去的,文件的context值会保留原来的值。
相关推荐
xiaohouye 2020-08-19
chenchuang 2020-08-01
QiHsMing 2020-06-28
hnllei 2020-06-25
wys 2020-06-18
kerson 2020-06-16
LonelyTraveler 2020-05-29
sixforone 2020-05-28
missingmuch 2020-05-25
jLawrencee 2020-05-19
想个标题偏头痛 2020-05-04
liaochaowu 2020-05-03
RisenWang 2020-05-02
wintelx 2020-04-29
89284553 2020-04-10
老谢的自留地 2020-03-25
Summer的小屋 2020-02-29
wannagonna 2020-02-25
jackalwb 2020-01-29