fixfiles命令的作用是可以修改RPM数据包里的文件的安全上下文。RPM包安装的会根据rpm包内记录来生成安全上下文。
关于安全上下文的解释:所有的 *** 作系统访问控制都是主体和客体的相关访问控制属性来实现,在SELinux中访问控制属性称为安全上下文。
安全上下文是一个简单的、一致的访问控制属性,所有客体(文件,进程间通信,通信管道,套接字,网络主机等)和主体(进程)有一个和客体和他们相关的单一安全上下文,一个进程的类型通常称为域,域和域类型都一样,即都是安全上下文的’TYPE’,一个安全上下文是由角色,用户和类型标识符组成。
语法格式:fixfiles [参数] [概要]
常用参数:
参考实例
检查指定软件包中文件的安全上下文:
[root@linuxcool ~]# fixfiles -R crontabs check
修改crontabs软件包中文件的安全上下文:
[root@linuxcool ~]# fixfiles -R crontabs restore
列出不正确的文件上下文标签:
[root@linuxcool ~]# fixfiles -R crontabs verify
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)