温馨提示×

Centos context如何获取

小樊
60
2026-07-09 01:31:31
栏目: 智能运维

你说的 “Centos context” 一般指的是 SELinux 的 security context(安全上下文)。下面按常见场景给你说明如何获取。


一、查看文件/目录的 SELinux context

1️⃣ 使用 ls -Z

ls -Z /path/to/file

示例:

ls -Z /var/www/html/index.html
# system_u:object_r:httpd_sys_content_t:s0

2️⃣ 使用 stat

stat -c '%C' /path/to/file

二、查看进程的 SELinux context

1️⃣ 使用 ps -Z

ps -Z -ef

或只看某个进程:

ps -Z -p $(pidof nginx)

示例输出:

system_u:system_r:httpd_t:s0

三、查看当前用户 / shell 的 context

id -Z

示例:

unconfined_u:unconfined_r:unconfined_t:s0

四、查看端口的 SELinux context

semanage port -l

查看某个端口:

semanage port -l | grep 80

五、查看系统整体 SELinux 状态

sestatus

或:

getenforce

六、常见 context 含义(简要)

字段 含义
user SELinux 用户
role 角色
type 类型(最重要)
level MLS/MCS 安全级别

例如:

system_u:object_r:httpd_sys_content_t:s0

七、补充:如果是“CentOS 上下文”不是 SELinux?

如果你指的是:

  • systemd 服务上下文
  • PAM / 用户会话上下文
  • 容器(Podman / Docker)上下文
  • audit / 日志上下文

可以告诉我具体场景,我可以更精准地给你命令和示例。


总结一句话

获取 CentOS 的 SELinux context,最常用的是:
ls -Zps -Zid -Z

如果你愿意,可以说明你是 排错 / 配置服务 / 容器 / 权限问题,我可以直接帮你定位。

0