首页 > 代码库 > selinux对文件的控制

selinux对文件的控制

更改开机selinux状态

    vim /etc/sysconfig/selinux      ###修改selinux模式

临时更改selinux模式

    setenforce 0

            permissive    ###警告模式

    setenforce 1

            enforcing     ###强制模式



disabled 模式

技术分享

技术分享

disabled状态下无法查看安全上下文

修改为强制模式

vim /etc/sysconfig/selinux

技术分享

技术分享

由于file创建于/mnt  所以与在/var/ftp/pub下创建的test文件 的安全上下文不同所以lftp无法看到file

技术分享


修改file文件安全上下文后可用lftp看到file文件

chcon -t public_content_t /var/ftp/pub/file    ###修改文件file的安全上下文

技术分享


技术分享



selinux对文件的控制