SELINUX

来源:互联网 发布:千里走单骑知乎 编辑:程序博客网 时间:2024/05/19 09:15
  1. vim /etc/sysconfig/selinux
    getenforce 可查看
    selinux 有三种模式
    enforcing ###强制 setenforce 1
    permissive ###警告setenforce 0
    disable ### 关闭
    2.影响文件标签
    这里写图片描述

(1)临时性修改
chcon -t public_content_t file
(2)永久性修改
semanager fcontext -t public_content_t file
restorecon -RvvF file
3.影响服务的某些功能
例子中匿名登陆的默认目录改为/westos
则我们需要修改其必要的文件权限外,还要修改其安全上下文
这里写图片描述

这里写图片描述
注意其安全上下文改为rw,才能具有读写权限

文件标签修改过后,我们仍然不能上传下载,因为selinux还关闭了某些功能
这里写图片描述
我们需将其打开

4.ftp_home_dir ###只有打开,才能使本地用户能够增删上传,下载

原创粉丝点击