检测selinux状态(sesearch命令 – 查看SElinux策略)
导读:使用seinfo命令可以查询SELinux的策略提供多少相关规则,如果查到的相关类型或者布尔值,想要知道详细规则时,使用sesearch命令查询。...
使用seinfo命令可以查询SELinux的策略提供多少相关规则 ,如果查到的相关类型或者布尔值 ,想要知道详细规则时 ,使用sesearch命令查询 。
语法格式: sesearch [参数]
常用参数:
-a 列出该类型或布尔值的所有相关信息 -t 后面还要接类型 ,例如 -t httpd_t -b 后面还要接布尔值的规则 ,例如 -b httpd_enable_ftp_server参考实例
找出目标文件资源类型为httpd_sys_content_t的有关信息:
[root@linuxcool ~]# sesearch -a -t httpd_sys_content_t找出主体进程为httpd_t且目标文件类型为httpd相关的所有信息:
[root@linuxcool ~]# sesearch -s httpd_t -t httpd_* -a查看布尔值httpd_enable_homedirs设置了多少规则:
[root@linuxcool ~]# sesearch -b httpd_enable_homedirs -a
声明:本站所有文章 ,如无特殊说明或标注 ,均为本站原创发布 。任何个人或组织 ,在未征得本站同意时 ,禁止复制 、盗用 、采集 、发布本站内容到任何网站 、书籍等各类媒体平台 。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理 。
创心域SEO版权声明:以上内容作者已申请原创保护,未经允许不得转载,侵权必究!授权事宜、对本内容有异议或投诉,敬请联系网站管理员,我们将尽快回复您,谢谢合作!