共计 458 个字符,预计需要花费 2 分钟才能阅读完成。
导读 | seinfo 命令是用来查询 SELinux 的策略提供多少相关规则,一个主体进程能否读取到目标文件资源的重点是在于 SELinux 的策略以及策略内的各项规则,然后再通过该规则的定义去处理各项目标文件的安全上下文,尤其是“类型”部分。SELinux 的策略与规则管理相关命令:seinfo 命令、sesearch 命令、getsebool 命令、setsebool 命令、semanage 命令。下面让我们详细讲解一下 seinfo 命令的使用方法。 |
语法
seinfo(选项)
选项
-A:列出 SELinux 的状态、规则布尔值、身份识别、角色、类型等所有信息。-t:列出 SELinux 所有类型 (type) 的种类。-r:列出 SELinux 所有角色 (role) 的种类。-u:列出 SELinux 所有身份识别 (user) 的种类。-b:列出所有规则的种类(布尔值)。
实例
列出与 httpd 有关的规则:
seinfo -b | grep httpd
正文完
星哥玩云-微信公众号