seinfo命令-查询SELinux策略规则-Linux命令大全ROED容易得分享

ROED2023-01-28  91

seinfo命令 – 查询SELinux策略规则

 

seinfo命令是用来查询SELinux的策略提供多少相关规则,一个主体进程能否读取到目标文件资源的重点是在于SELinux的策略以及策略内的各项规则,然后再通过该规则的定义去处理各项目标文件的安全上下文,尤其是“类型”部分。SELinux的策略与规则管理相关命令:seinfo命令、sesearch命令、getsebool命令、setsebool命令、semanage命令。

语法格式:seinfo [参数]

常用参数:

-a 列出SELinux的状态、规则布尔值、身份识别、角色、类型等所有信息
-t 列出SELinux所有类型(type)的种类
-r 列出SELinux所有角色(role)的种类
-u 列出SELinux所有身份识别(user)的种类
-b 列出所有规则的种类(布尔值)

参考实例

列出SELinux的状态、规则布尔值、身份识别、角色、类型等所有信息:

[root@linuxcool ~]# seinfo -a

列出SELinux所有类型(type)的种类:

[root@linuxcool ~]# seinfo -t

列出SELinux所有角色(role)的种类:

[root@linuxcool ~]# seinfo -r

列出SELinux所有身份识别(user)的种类:

[root@linuxcool ~]# seinfo -u

列出所有规则的种类(布尔值):

[root@linuxcool ~]# seinfo -b

列出与httpd有关的规则:

[root@linuxcool ~]# seinfo -b | grep httpd

 

seinfo命令 – 查询SELinux策略规则,知识来源于网络运用于网络,仅供学习、交流使用,版权归属原作者所有。【内容仅供参考,请读者自行甄别,以防风险】

申明 1、网站名称:容易得 网址:WWW.ROED.CN
2、网站的内容来源于网络,如有侵权,请联系邮箱:185254287#qq.com 本站会在7个工作日内进行删除处理。
3、转载发布此文目的在于传递分享更多信息,仅代表原作者个人观点,并不代表本站赞同其观点和对其真实性负责。文章内容仅供参考,请读者自行甄别,以防风险。
4、禁止发布和链接任何有关政治、色情、宗教、迷信、低俗、变态、血腥、暴力以及危害国家安全,诋毁政府形象等违法言论和信息。
转载请注明原文地址:https://www.roed.cn/read-814.html