使用seinfo命令可以查询SELinux的策略提供多少相关规则,如果查到的相关类型或者布尔值,想要知道详细规则时,使用sesearch命令查询。

语法格式: sesearch [参数]

常用参数:

-a列出该类型或布尔值的所有相关信息
-t后面还要接类型,例如 -t httpd_t
-b后面还要接布尔值的规则,例如 -b httpd_enable_ftp_server

参考实例

找出目标文件资源类型为httpd_sys_content_t的有关信息:

[root@linuxcool ~]# sesearch -a -t httpd_sys_content_t

找出主体进程为httpd_t且目标文件类型为httpd相关的所有信息:

[root@linuxcool ~]# sesearch -s httpd_t -t httpd_* -a 

查看布尔值httpd_enable_homedirs设置了多少规则:

[root@linuxcool ~]# sesearch -b httpd_enable_homedirs -a 
Author

这篇优质的内容由TA贡献而来

刘遄

《Linux就该这么学》书籍作者,RHCA认证架构师,教育学(计算机专业硕士)。