在 CentOS / RHEL / Rocky / Alma 等系统中,如果你说的 “context” 指的是 SELinux 安全上下文(Security Context),可以按下面方式检查。
ls -Zls -Z /path/to/file
示例:
ls -Z /var/www/html/index.html
输出示例:
unconfined_u:object_r:httpd_sys_content_t:s0 index.html
字段含义:
用户:角色:类型:级别
ls -Zd /var/www/html
ls -Z /var/www/html
ps -Zps -Z
查看某个进程:
ps -Z -p $(pidof httpd)
示例输出:
system_u:system_r:httpd_t:s0 1234 httpd
getenforce
可能结果:
Enforcing ✅(强制模式)Permissive(宽容模式)Disabled(已关闭)查看详细状态:
sestatus
semanage port -l
查看某个端口:
semanage port -l | grep http
id -Z
示例:
unconfined_u:unconfined_r:unconfined_t:s0
| 类型 | 说明 |
|---|---|
httpd_sys_content_t |
Apache 可访问的网页文件 |
httpd_exec_t |
Apache 可执行文件 |
ssh_exec_t |
SSH 相关 |
unconfined_t |
不受 SELinux 强限制 |
如果你指的是:
可以告诉我具体场景,我可以给你更精确的命令 ✅
✅ 最常见用法总结
getenforce
ls -Z
ps -Z
sestatus
如果你愿意,可以把你看到的报错或命令贴出来,我可以帮你直接分析。