如何在Linux中重新应用或还原SELinux安全标签上下文

时间:2020-01-09 10:39:29  来源:igfitidea点击:

问题描述:如何在启用SElinux的内核下将文件安全性上下文重新设置为特定的文件或目录?
我已经恢复了/wwwdata/domain1,domain2目录,但是我的安全标签不正确。

解决方法:如果文件或目录是通过网络/介质从备份中还原的,或者是从其他来源通过网络/介质进行编译的,则需要还原SELinux安全标签。

使用restorecon命令设置文件安全性上下文。
此命令主要用于在一个或多个文件上设置安全上下文(扩展属性)。
它可以随时运行以更正错误,添加对新策略的支持,或者使用-n选项,它仅可以检查文件上下文是否符合您的期望。

执行以下命令以在正确的安全上下文下重新标记所有文件:

# restorecon -Rv /wwwdata

其中:

  • -R:递归更改文件和目录文件标签
  • -v:显示文件标签中的更改。