selinux控制命令semanage

命令semanage

  • 軟件: policycoreutils-python

  • 用途: SELinux策略管理工具

  • 語法: ]# semanage 位置參數 選項

  • 位置參數:

    fcontext            管理文件安全上下文的映射
      boolean             管理布爾值的啓停
      import              導入本地定製
      export              導出本地定製
      login               管理linux用戶和SELinux受限用戶之間的登陸映射
      user                管理SELinux受限用戶(SELinux用戶的角色和級別)
      port                管理網絡端口類型
      interface           管理網絡接口類型
      module              管理SELinux策略模塊
      node                管理網絡節點類型
      permissive          管理進程類型的實施模式
      dontaudit           在策略中禁用/啓用dontaudit規則
  • 選項:

    -l, --list            列出全部
      -a, --add             添加
      -t TYPE, --type TYPE  指定類型
      -m, --modify          修改
      -d, --delete          刪除
      -D, --deleteall       刪除全部

 

  • 實例:

    ]# yum -y install policycoreutils-python                #安裝軟件
    
    ]# semanage fcontext -l                             #列出安全上下文對象類型的記錄
    
    ]# semanage fcontext -a -t httpd_sys_content_t "/myweb(/.*)?"   #將/myweb下全部文件加入http標籤
    ]# semanage fcontext -l | grep myweb   
    /myweb(/.*)?    all files    system_u:object_r:httpd_sys_content_t:s0
相關文章
相關標籤/搜索