chcon命令 – 修改文件的安全上下文

2023年 7月 22日 26.5k 0

chcon命令是修改对象(文件)的安全上下文,比如:用户、角色、类型、安全级别。也就是将每个文件的安全环境变更至指定环境。

语法格式: chcon [参数]

常用参数:

-h 影响符号连接而非引用的文件
-R 递归处理所有的文件及子目录
-v 为处理的所有文件显示诊断信息
-u 设置指定用户的目标安全环境
-r 设置指定角色的目标安全环境
-t 设置指定类型的目标安全环境
-l 设置指定范围的目标安全环境

参考实例

把ftp共享给匿名用户:

[root@xtuos.com ~]# chcon -R -t public_content_t /var/ftp 

设置的FTP目录可以上传文件的话,SELINUX需要设置:

[root@xtuos.com ~]# chcon -t public_content_rw_t /var/ftp/incoming

允许用户HTTP访问其家目录,该设定限仅于用户的家目录主页:

[root@xtuos.com ~]# chcon -R -t httpd_sys_content_t ~user/public_html

将samba目录共享给其他用户,需要设置:

[root@xtuos.com ~]# chcon -t samba_share_t /directory 

相关文章

服务器端口转发,带你了解服务器端口转发
服务器开放端口,服务器开放端口的步骤
产品推荐:7月受欢迎AI容器镜像来了,有Qwen系列大模型镜像
如何使用 WinGet 下载 Microsoft Store 应用
百度搜索:蓝易云 – 熟悉ubuntu apt-get命令详解
百度搜索:蓝易云 – 域名解析成功但ping不通解决方案

发布评论