Утилита chcon#
Утилита chcon используется для изменения контекста безопасности SELinux в файлах и каталогах, чтобы контролировать доступ к ним и их использование. chcon способствует обеспечению безопасности системы, предотвращению несанкционированного доступа и выполнению определенных действий с файлами и каталогами. Возможность пользователей изменять контекст SELinux для любого заданного файла определяется политикой SELinux.
Изменения, внесенные с помощью chcon, не сохраняются при перемаркировке файловой системы или выполнении restorecon (подробнее см. Утилита restorecon).
Синтаксис chcon:
chcon <option> <context> <file>
Где:
<option>- опция;<context>- контекст безопасности;<file>- файл.
Часто используемые опции утилиты представлены в таблице ниже.
Опция |
Описание |
|---|---|
|
Установить заданного пользователя в целевом контексте безопасности |
|
Установить заданную роль |
|
Установить заданный тип |
|
установить указанный диапазон |
Примеры использования#
Для установки пользователя
userв качестве части контекста безопасности SELinux для файлаfilenameвведите команду:chcon -u user filenameДля полного изменения контекста безопасности файла
filenameиспользуйте команду:chcon user:role:type:range/level filename