SELinux安全上下文异常(服务无法访问、权限被拒)
- 快速自检:用ls -Z查看文件/目录上下文;用getenforce确认SELinux状态(Enforcing/Permissive/Disabled)。若为Enforcing且访问被拒,多半是上下文标签问题。
- 立即纠正:对误改对象执行**restorecon -R <路径>按策略恢复;若需持久化,用semanage fcontext -a -t <路径>**新增规则,再restorecon使其生效。
- 系统级修复:若大量文件标签错乱或刚迁移数据后,创建**/.autorelabel**并重启,触发系统自动重新标记(仅在需要时启用,首次启动会较耗时)。
- 嵌入式/Android场景补充:某些虚拟文件系统(如sysfs)节点由内核在初始化时打标;若驱动加载过早或标签未生效,可在确保策略文件就绪后,显式执行**restorecon <节点路径>**完成打标。