Selinux “Add context Rule to Semanage” [geschlossen]

1

Wenn Sie eine neue Regel hinzufügen oder ändern, um fcontext semanage für ein beliebiges Verzeichnis zu verwenden, führen Sie Folgendes aus:

# How to add this rule for apply changes whit restoreconf -Rv
/var/www/html(/.*)?/media(/.*)?   system_u:object_r:httpd_sys_rw_content_t:s0
# Here found all files have .bin and conf 
/etc/selinux/targeted/contexts/files

Das Ergebnis, ob Sie sich bewerben möchten, ist die Verwendung des durchschnittlichen httpd-Ordners zum Schreiben und Lesen ohne Probleme mit SELinux.

semanage fcontext -a -t httpd_sys_rw_content_t "/var/www/html/domain.com/media
#restorecon -Rv not apply changes
Colpaisa
quelle
1
Ist es das, wonach du suchst? chcon -u system_u -r object_r -t httpd_sys_rw_content_t filename
Ali Pandidan

Antworten:

3

Ihre Fragen scheinen ein wenig unvollständig zu sein, aber soweit ich weiß, möchten Sie den httpd_sys_rw_content_tKontext auf alle mediaUnterordner Ihrer vHosts / Domains und auf alles darin enthaltene anwenden. Diese Befehle sollten das für Sie tun:

semanage fcontext -a -t httpd_sys_rw_content_t "/var/www/html/(.*)/media(/.*)?"
restorecon -Rv /var/www/html

Dies sollte den Kontexttyp auf alle Medienunterordner in Ihren Domänenordnern anwenden.

Alte Schule
quelle