Linux安全之SELinux理解( 四 )

5.3 撤消缺省的安全性脉络

restorecon: 这个指令可以用来撤消为文件缺省的安全性脉络
 
语法
 
  • restorecon [-R] /path/to/somewhere
 
选项
 
  • -R:递归撤标
 
实战演示
# 让我们再次以 Apache 作为样例 。设假有位用户在他的主目录内编辑了一个index.html档并将该文件 # 迁移(mv)至 DocumentRoot 的 /var/www/html 内 。纵使复制(cp)这个指令普遍会沿用目标目 # 录或文件的安全性脉络,迁移(mv)指令则会保留源文件的安全性脉络 。我们可以利用 chcon 这个指令 # 来更改问题文件的安全性脉络,但由于这些文件已经位于 Apache 缺省的 DocumentRoot内,我们只 # 须撤消这个目录或文件的安全性脉络便成了 。要单单撤消 index.html 档的脉络,我们可以利用 。restorecon -v /var/www/html/index.html # 如果要以回递的方式撤消整个目录的缺省安全性脉络 restorecon -Rv /var/www/html # 除此之外,如果我们只想检查/var/www/html目录内有哪些文件的安全性脉络需要被撤消 # 我们在采用 restorecon 时可以应用 -n 这个标旗来防止重新标签的行动 restorecon -Rv -n /var/www/html6. 参考链接
送人玫瑰,手有余香!
  • SELinux 入门
  • centos Selinux 讲解
 
文章作者:Escape
文章链接:https://www.escapelife.site/posts/639ee49c.htm




推荐阅读