LINUX.ORG.RU
решено ФорумAdmin

Наследование selinux'ового контекста

 , ,


0

1

Я тут решил побыть настоящим мужчиной и не отключил selinux на свежеперелопаченном файловом сервере.

chcon -R -t samba_share_t /data/

означает, что контекст вновь созданных там файлов будет samba_share_t для файлов, которые туда попали не через самбу? А если я пописал в /etc/selinux/targeted/contexts/files/file_contexts

/data/(/.*) — system_u:object_r:samba_share_t ?

★★★★★

Нет, создаваться они будут с контекстом создавшей сущности. А /etc/selinux/targeted/contexts/files/file_contexts определяет, какой контекст будет устанавливать команда restorecon или демон restorecond.

geladil
()
Ответ на: комментарий от geladil

Ок, то есть после восстановления из резервной копии мне надо восстановить и контекст, а после загрузки файла самбой все уже будет хорошо?

Shaman007 ★★★★★
() автор топика
Ответ на: комментарий от Shaman007

Да не за что. Только контекст не ручками восстанавливай, а restorecon -r /data/.

geladil
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.