Selinux „Kontextregel zu Semanage hinzufügen“

Selinux „Kontextregel zu Semanage hinzufügen“

Wenn Sie eine neue Regel zu fcontext semanage zu einem beliebigen Verzeichnis hinzufügen oder ändern und anwenden, gilt Folgendes:

# How to add this rule for apply changes whit restoreconf -Rv
/var/www/html(/.*)?/media(/.*)?   system_u:object_r:httpd_sys_rw_content_t:s0
# Here found all files have .bin and conf 
/etc/selinux/targeted/contexts/files

Das Ergebnis Ihrer Bewerbung ist die Verwendung des durchschnittlichen httpd-Ordners zum problemlosen Schreiben und Lesen mit SELinux.

semanage fcontext -a -t httpd_sys_rw_content_t "/var/www/html/domain.com/media
#restorecon -Rv not apply changes

Antwort1

Ihre Fragen scheinen ein wenig unvollständig, aber soweit ich es verstehe, möchten Sie den httpd_sys_rw_content_tKontext auf alle mediaUnterordner Ihrer virtuellen Hosts/Domänen und alles darin anwenden. Diese Befehle sollten das für Sie erledigen:

semanage fcontext -a -t httpd_sys_rw_content_t "/var/www/html/(.*)/media(/.*)?"
restorecon -Rv /var/www/html

Dadurch sollte der Kontexttyp auf alle Medienunterordner in Ihren Domänenordnern angewendet werden.

verwandte Informationen