restorecon命令的作用是可以修复SELinux文件属性即恢复文件的安全上下文。
在Selinux中,一切皆对象,由存放在节点的扩展属性域的安全元素所控制其访问。所有文件和端口资源和进程都具备安全标签就是安全上下文。
在以下示例中,index.html文件在SELinux上下文中具有“user_home_t”上下文类型。这个上下文类型,apache服务将无法访问。
[root@localhost~]-rw-rw-r--.rootrootunconfined_u:object_r:user_home_t:s013Jan711:14/var/www/html/index.html
注意:上面的ls命令中的选项将显示特定文件的SELinux上下文。当我们使用restorecon命令时,我们实际上不需要知道文件的原始安全上下文。 restorecon会自动修正。
以下示例将把index.html的安全性上下文恢复为适当的值。 如下所示,它已将SELinux上下文的类型重置为“httpd_sys_content_t”, 现在apache将能够为该文件提供服务,而不会出现任何错误。
[root@localhost~][root@localhost~]-rw-r--r--.1rootrootunconfined_u:object_r:httpd_sys_content_t:s013Jan711:14/var/www/html/index.html
2.更改安全上下文时输出信息
默认情况下,执行
restorecon
命令时,它不会提示是否更改了文件的安全上下文。
[root@localhost~]Relabeled/var/www/html/index.htmlfromunconfined_u:object_r:admin_home_t:s0tounconfined_u:object_r:httpd_sys_content_t:s0
3.使用通配符处理多个对象
下面实例将修改目录下面所有文件的安全上下文。
[root@localhost~]
还可以使用选项递归重置文件的安全上下文。
[root@localhost~]Relabeled/var/www/html/salesfromunconfined_u:object_r:admin_home_t:s0tounconfined_u:object_r:httpd_sys_content_t:s0Relabeled/var/www/html/sales/graph.htmlfromunconfined_u:object_r:admin_home_t:s0tounconfined_u:object_r:httpd_sys_content_t:s0
5.根据输入文件还原上下文
可以将需要恢复安全上下文的文件或文件夹路径保存在文件里,使用选项指定文件,来恢复。在下面的
/var/www/html/testdir
目录和下面的指定的文件需要恢复默认安全上下文:
首先创建一个文件input.txt,在里面填入需要恢复默认安全上下文的目录或者文件的完整路径。
[root@localhost~][root@localhost~]/var/www/html/testdir/var/www/html/testdir/file1.txt/var/www/html/testdir/file3.txt/var/www/html/testdir/file5.txt/var/www/html/testdir/file7.txt/var/www/html/testdir/file9.txt
下面使用restorecon来恢复:
[root@localhost~]Relabeled/var/www/html/testdirfromunconfined_u:object_r:admin_home_t:s0tounconfined_u:object_r:httpd_sys_content_t:s0Relabeled/var/www/html/testdir/file1.txtfromunconfined_u:object_r:admin_home_t:s0tounconfined_u:object_r:httpd_sys_content_t:s0Relabeled/var/www/html/testdir/file2.txtfromunconfined_u:object_r:admin_home_t:s0tounconfined_u:object_r:httpd_sys_content_t:s0Relabeled/var/www/html/testdir/file3.txtfromunconfined_u:object_r:admin_home_t:s0tounconfined_u:object_r:httpd_sys_content_t:s0Relabeled/var/www/html/testdir/file4.txtfromunconfined_u:object_r:admin_home_t:s0tounconfined_u:object_r:httpd_sys_content_t:s0Relabeled/var/www/html/testdir/file5.txtfromunconfined_u:object_r:admin_home_t:s0tounconfined_u:object_r:httpd_sys_content_t:s0Relabeled/var/www/html/testdir/file6.txtfromunconfined_u:object_r:admin_home_t:s0tounconfined_u:object_r:httpd_sys_content_t:s0Relabeled/var/www/html/testdir/file7.txtfromunconfined_u:object_r:admin_home_t:s0tounconfined_u:object_r:httpd_sys_content_t:s0Relabeled/var/www/html/testdir/file8.txtfromunconfined_u:object_r:admin_home_t:s0tounconfined_u:object_r:httpd_sys_content_t:s0Relabeled/var/www/html/testdir/file9.txtfromunconfined_u:object_r:admin_home_t:s0tounconfined_u:object_r:httpd_sys_content_t:s0Relabeled/var/www/html/testdir/file10.txtfromunconfined_u:object_r:admin_home_t:s0tounconfined_u:object_r:httpd_sys_content_t:s0
还可以使用选项排除不需要恢复安全上下文的目录。 在以下示例中,我们正在处理/var/www/html 目录下的所有文件,但不包括/var/www/html/sales子目录中的文件。
[root@localhosthtml]
restorecon 命令使用实例restorecon 命令使用实例
还可以提供多个选项来排除多个文件或文件夹。
restorecon命令将文件和目录的SELinux安全上下文重置为默认值。这只会重置SELinux上下文的类型属性。
输入一个字符串以回车符为结束,再输入一个字符c,查找c是否在字符串中
以Java为例,使用Scanner类实现控制台输入,使用字符串相关方法进行判断,请看实例:
public static boolean check() {
Scanner sc=new Scanner();
String str=();
String s=();
return (s);
public static void main(String[] args) {
(check());
效果图:
声音驱动程序下载哪儿有
AC97声卡驱动下载最终页-ZOL 2007年8月28日 提供AC97声卡驱动下载,声音驱动程序下载安装,升级,解决您硬件安装过程中遇到的问题! 万能声卡驱动下载适用于VIA芯片声卡最终页-ZOL 提供万能声卡驱动下载适用于VIA芯片声卡,安装,升级,解决您硬件安装过程中遇到的问题! 万能声卡驱动下载万能声卡驱动程序下载- 绿色联盟- 偶要下载 这是非常好的一款万能声卡驱动程序!其中基本适用于任意一款声卡,所以推荐大家收藏一下,因为驱动很容易弄丢,到用的时候就要着急了!就用这个临时绝对吧! 万能声卡驱动下载多特软件站软件下载-硬件驱动-声卡驱动 2009年7月3日 万能声驱动适用于所有声卡安装驱动所用,声音驱动程序下载称之为万能声卡驱动。 『 电信下载点』 大连 声音驱动程序下载
如何重新启动Windows外壳程序?
在本地计算机管理的上下文中启动命令外壳程序作为普通的用户登录: 时单击 开始 ,单击 运行 ,类型 runas/user: machine_name \administrator cmd ,其中 machine_name 是您的计算机在名称而然后单击 确定 。 在控制台窗口将出现,提示输入 machine_name \administrator 帐户的密码。 键入管理员帐户密码,然后按 ENTER 键。 新的控制台会管理环境 (控制台的标题将明确状态 作为 machine_name \administrator 运行 ) 中运行。 现在可以从此控制台窗口启动任何基于命令的管理程序。 回到顶端在管理上下文以普通用户身份登录时启动控制面板工具作为普通的用户登录: 时在 Windows 2000 中单击 控制面板 开始 ,选择 设置 ,。 选择您要管理的上下文中运行该特定工具 (例如: 添加/删除硬件 )。 通过单个的 left-click 图标上,突出显示选择工具。 按住 Shift 键的完成,并右键单击该图标。 您会注意到出现在命令列表中的 运行 as. 命令。 选择 运行 as. 命令。 您会收到一个对话框,标题为,以其他用户运行程序。 在相应字段中,请键入管理员帐户名和密码。 注意: 域名称还可以更改。 输入后,凭据管理员帐户单击 确定 ,并与该工具关联的程序将开始在管理上下文中。 回到顶端在管理上下文中启动快捷方式下面的示例使用在计算机管理程序快捷方式,但此方法将适用于 文件的快捷方式和已注册的文件类型,如、 和 文件的快捷方式。 作为普通的用户登录: 时使用 Windows 资源管理器文件 的桌面上创建快捷方式。 可以找到 \%WINDIR%\SYSTEM32 目录中。 默认情况下, 这是启动分区上 \WINNT\SYSTEM32 目录。 突出显示桌面上使用单个的 left-click compmgmt 图标快捷方式。 右键单击桌面上的 compmgmt 的快捷方式 图标时按住 Shift 键。 选择 运行 as. 命令。 系统将提示您使用运行的程序与其他用户对话框。 在相应字段中,请键入名称和管理员帐户密码。 单击 确定 。 这将使用在 计算机管理 管理单元加载启动 MMC 控制台。 在管理上下文中正在运行此管理单元。 还可以配置总是运行使用备用凭据通过配置快捷方式的属性,如下所示打开时的快捷方式:关闭并打开 MMC 控制台并突出显示对您的桌面使用单个的 left-click compmgmt 的快捷方式 图标。 右键单击该图标,然后选择 属性 。 在属性对话框的中心区域找到标记为,复选框运行方式不同的用户。 选择复选框,然后单击 确定 关闭属性对话框。 双击该 compmgmt 的快捷方式 图标以启动控制台。 系统将提示您使用运行的程序与其他用户对话框。 在相应字段中输入凭据。 然后单击 确定 。 此方法可以用于您希望创建并始终运行不同的安全环境下所有快捷方式。 回到顶端在管理上下文以普通用户身份登录时启动程序本示例使用在记事本程序,但可以使用此相同的方法的备用的安全上下文中启动任何 Windows 程序。 作为普通的用户登录: 时使用 Windows 资源管理器将文件 复制到您的桌面中。 可以找到 \%WINDIR%\ 目录中。 默认,这将是 \WINNT\ 目录位于启动分区。 左单击突出显示桌面上记事本图标。 按住右记事本图标上时, Shift 键。 选择 运行方式 命令。 系统将提示您使用运行的程序与其他用户对话框。 键入名称和管理员帐户密码。 单击 确定 。
发表评论