ugo的权限管理 是静态的,程序一启动就没有作用了,此时就要用到SELinux来进行动态的权限管理了
(所有进程和文件都有的)安全标签 = SELinux上下文 =SELinux context
SELinux能实现损失的最小化
很多命令都可以加-Z,来显示SELinux context
SELinux:secure Linux,安全的Linux
semanage:SELinux manage
chcon:change context,改变上下文
restorecon:restore context,恢复上下文
semanage fcontext -l 用于列出系统预定义的 SELinux 文件上下文规则(即"哪些路径应该匹配什么 SELinux 上下文")
-v:verbose,啰嗦的(引申为详细的)
/叫:路径分隔符
/var/www(/.*)? :表示/var/www目录 以及 目录里边的所有东西
对于(/.*)?的解析: 速记顺口溜:撇点星括号问
/:路径分隔符
.:任意1个字符
*:前面的字符连着出现0次或多次(在本例子中即:.连着出现0次或多次)
():对()里的东西看成一个整体
?:前面的字符连着出现0次或1次(在本例子中即:/.*连着出现0次或1次,因为()里
的东西要看成一个整体)
那(/.)*又表示什么?
/.连着出现0次或多次,因为()里边的东西要看成一个整体
website:网站 network:网络 console:控制台