你说的 “centos context” 一般指的是 SELinux 的安全上下文(Security Context),常见场景包括:
下面按常见需求给你恢复方法。
ls -Z /path/to/file
ps -Z
restorecon(推荐)# 恢复单个文件
restorecon -v /var/www/html/index.html
# 恢复目录及子目录
restorecon -Rv /var/www/html
-R 递归
-v 显示过程
restorecon -RFv /path
chcon -t httpd_sys_content_t /var/www/html/index.html
⚠️ chcon 重启或 restorecon 后可能失效
semanage fcontext -l | grep /var/www
semanage fcontext -a -t httpd_sys_content_t "/data/www(/.*)?"
restorecon -Rv /data/www
id -Z
semanage login -l
如异常可重置:
semanage login -m -s unconfined_u username
# 看是否被 SELinux 拦截
ausearch -m AVC -ts recent
临时放宽(不推荐长期):
setenforce 0
可以重新标记整个系统(重启后生效):
touch /.autorelabel
reboot
⚠️ 会扫描整个文件系统,耗时较长
Permission denied + AVC)我可以给你精准的一条命令解决方案。