selinux & permission

  

selinux开启后,挂载OPTIONS会出现seclabel,此时创建的文件或目录均会被打标 ,权限最后有    .     标记,但是设置acl后会被+号覆盖

 

 

 

 

 

 

 

sed -ri '/^SELINUX=/ c \SELINUX=disabled' /etc/selinux/config;reboot关闭selinux

但是原有的selinux上下文信息仍旧存在

 

 

利用dumpe2fs -h /dev/sda2查看块设备的acl选项

 

 

 

  • -rwxr-xr--      无selinux_context,无acl
  • -rw-r--r--.    有selinux_context,无acl
  • -rwxrwxr--+     设置过acl

 

 

清除selinux  context

find / -exec setfattr --no-dereference --remove=security.selinux {} \;

 

posted @   ascertain  阅读(330)  评论(0编辑  收藏  举报
编辑推荐:
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
阅读排行:
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 单元测试从入门到精通
· 上周热点回顾(3.3-3.9)
· winform 绘制太阳,地球,月球 运作规律
点击右上角即可分享
微信分享提示