SELINUX:如何使子文件夹规则优先级高于父规则,例如:
/home/kevinw/www/kp/storage(/.*)? 所有文件 system_u:object_r:httpd_sys_rw_content_t:s0
输给/home/kevinw/www(/.*)? 所有文件 system_u:object_r:httpd_user_content_t:s0
或者我的概念是错误的,因为它已经在父级上设定了?
任何帮助表示感谢
答案1
好吧,默认情况下,我们可以强制恢复子文件夹不跟随父文件夹
restorecon -RFv /path/to/folder
或使用chcon