centos

CentOS SELinux如何管理文件访问

小樊
115
2025-08-26 16:07:04
栏目: 智能运维

CentOS通过SELinux的安全上下文策略规则管理文件访问,核心操作如下:

1. 查看文件安全上下文

使用ls -Z命令查看文件/目录的SELinux标签(包含用户、角色、类型等信息),例如:

ls -Z /var/www/html/index.html
# 输出示例:system_u:object_r:httpd_sys_content_t:s0

2. 临时修改文件上下文

chcon命令直接修改文件的安全上下文(不持久,重启或restorecon后会还原):

sudo chcon -t httpd_sys_content_t /path/to/file  # 将文件设为HTTP服务可访问类型

3. 永久修改文件上下文

通过semanage fcontext添加自定义规则,并用restorecon应用到文件系统:

# 安装工具(如未安装)
sudo yum install policycoreutils-python

# 添加规则(如将/var/www/html目录设为httpd_sys_content_t类型)
sudo semanage fcontext -a -t httpd_sys_content_t "/var/www/html(/.*)?"

# 应用规则到文件
sudo restorecon -Rv /var/www/html  # -R递归处理,-v显示详情

4. 管理SELinux策略规则

5. 验证访问控制

关键说明

通过以上操作,可精细控制进程对文件的访问权限,增强系统安全性。

0
看了该问题的人还看了