SELINUX:如何使子文件夹规则优先级高于父规则

SELINUX:如何使子文件夹规则优先级高于父规则

SELINUX:如何使子文件夹规则优先级高于父规则,例如:

/home/kevinw/www/kp/storage(/.*)? 所有文件 system_u:object_r:httpd_sys_rw_content_t:s0

输给/home/kevinw/www(/.*)? 所有文件 system_u:object_r:httpd_user_content_t:s0

或者我的概念是错误的,因为它已经在父级上设定了?

任何帮助表示感谢

答案1

好吧,默认情况下,我们可以强制恢复子文件夹不跟随父文件夹

restorecon -RFv /path/to/folder

或使用chcon

相关内容