在 CentOS(以及 RHEL 系 Linux) 中,如果你指的是 SELinux 的 context(安全上下文)默认值,需要分几种情况来看:
semanage fcontext -l
这会列出系统中定义的默认安全上下文规则。
unconfined_u:object_r:default_t:s0
unconfined_u:object_r:user_home_dir_t:s0
/var/www/html:system_u:object_r:httpd_sys_content_t:s0
如果文件没有匹配任何
fcontext规则,恢复上下文时会变成default_t
unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
system_u:system_r:httpd_t:s0
查看:
semanage login -l
默认:
__default__ → unconfined_uroot → unconfined_u 或 sysadm_u(取决于策略)SELinux context 格式:
user:role:type:level
| 字段 | 默认值 |
|---|---|
| user | unconfined_u / system_u |
| role | unconfined_r / system_r |
| type | default_t(文件无规则时) |
| level | s0 |
CentOS 中,文件若未被 SELinux 策略定义 context,默认通常是
unconfined_u:object_r:default_t:s0
如果你问的是 systemd 的 EnvironmentFile / context、PAM context、或 Docker --security-opt context,可以告诉我具体场景,我给你准确值。