温馨提示×

如何检查centos context

小樊
46
2026-09-06 07:07:38
栏目: 智能运维

在 CentOS(以及 RHEL 系列)里,“context”通常有两种常见含义,你需要先确认你指的是哪一种:


一、SELinux Context(最常见)

如果你是问 SELinux 安全上下文(security context),可以按下面方式检查。

1. 查看文件/目录的 SELinux context

ls -Z /path/to/file

或

ls -Zd /path/to/dir

示例:

ls -Z /var/www/html

2. 查看进程的 SELinux context

ps -Z

或指定进程:

ps -Z -p <PID>

3. 查看当前用户 SELinux context

id -Z

4. 查看系统 SELinux 状态

getenforce
  • Enforcing:强制模式
  • Permissive:仅记录不拦截
  • Disabled:关闭

查看详细状态:

sestatus

5. 修改 context(示例)

semanage fcontext -a -t httpd_sys_content_t "/web(/.*)?"
restorecon -Rv /web

二、systemd 的 Context(服务运行环境)

如果你是问 systemd service 的 context(运行环境、用户、限制等):

1. 查看服务配置

systemctl cat <service>.service

2. 查看运行中的服务 context

systemctl show <service>.service

例如:

systemctl show nginx.service

重点关注:

  • User=
  • Group=
  • Environment=
  • ExecStart=

三、如果你指的是其他“context”

也可能是:

  • Docker / Podman 容器 context
  • Kubernetes context
  • Shell 环境 context

可以补充说明你具体场景,例如:

“我在配置 Nginx 遇到 SELinux 拒绝” 或 “我想看某个服务的运行用户和权限”

我可以给你更精确的操作步骤。

0 踩