sesearch
查询SELinux策略的规则详情
补充说明
使用seinfo命令可以查询SELinux的策略提供多少相关规则,如果查到的相关类型或者布尔值,想要知道详细规则时,使用 sesearch命令 查询。SELinux的策略与规则管理相关命令:seinfo命令、sesearch命令、getsebool命令、setsebool命令、semanage命令。
语法
1sesearch [-a] [-s 主体类型] [-t 目标类型] [-b 布尔值]
选项
1-a:列出该类型或布尔值的所有相关信息
2-t:后面还要接类型,例如 -t httpd_t
3-b:后面还要接布尔值的规则,例如 -b httpd_enable_ftp_server
实例
找出目标文件资源类型为httpd_sys_content_t
的有关信息:
1sesearch -a -t httpd_sys_content_t
找出主体进程为httpd_t
且目标文件类型为httpd相关的所有信息:
1sesearch -s httpd_t -t httpd_* -a
查看布尔值httpd_enable_homedirs
设置了多少规则
1sesearch -b httpd_enable_homedirs -a
来源:https://github.com/jaywcjlove/linux-command
最后修改于: Wednesday, January 31, 2024
版权申明:
- 未标注来源的内容全部为原创,未经授权请勿转载(因转载后排版往往错乱、内容不可控、无法持续更新等);
- 非营利为目的,演绎本博客任何内容,请以'原文出处'或者'参考链接'等方式给出本站相关网页地址(方便读者)。