温馨提示×

Centos context如何检查

小樊
44
2026-07-09 01:29:28
栏目: 智能运维

CentOS / RHEL / Rocky / Alma 等系统中,如果你说的 “context” 指的是 SELinux 安全上下文(Security Context),可以按下面方式检查。


一、检查文件/目录的 SELinux Context

1️⃣ 使用 ls -Z

ls -Z /path/to/file

示例:

ls -Z /var/www/html/index.html

输出示例:

unconfined_u:object_r:httpd_sys_content_t:s0 index.html

字段含义:

用户:角色:类型:级别

2️⃣ 查看目录及其内容

ls -Zd /var/www/html
ls -Z /var/www/html

二、检查进程的 SELinux Context

1️⃣ 使用 ps -Z

ps -Z

查看某个进程:

ps -Z -p $(pidof httpd)

示例输出:

system_u:system_r:httpd_t:s0 1234 httpd

三、检查 SELinux 当前状态

getenforce

可能结果:

  • Enforcing ✅(强制模式)
  • Permissive(宽容模式)
  • Disabled(已关闭)

查看详细状态:

sestatus

四、检查端口的 SELinux Context

semanage port -l

查看某个端口:

semanage port -l | grep http

五、检查用户 SELinux Context

id -Z

示例:

unconfined_u:unconfined_r:unconfined_t:s0

六、常见上下文类型说明

类型 说明
httpd_sys_content_t Apache 可访问的网页文件
httpd_exec_t Apache 可执行文件
ssh_exec_t SSH 相关
unconfined_t 不受 SELinux 强限制

七、如果你不是指 SELinux Context

如果你指的是:

  • systemd 上下文
  • PAM / 用户会话上下文
  • Docker / Podman 上下文
  • 网络 namespace / cgroup 上下文

可以告诉我具体场景,我可以给你更精确的命令 ✅


最常见用法总结

getenforce
ls -Z
ps -Z
sestatus

如果你愿意,可以把你看到的报错或命令贴出来,我可以帮你直接分析。

0