!["ls -Z"의 보안 컨텍스트를 이해하는 방법은 무엇입니까?](https://linux55.com/image/65006/%22ls%20-Z%22%EC%9D%98%20%EB%B3%B4%EC%95%88%20%EC%BB%A8%ED%85%8D%EC%8A%A4%ED%8A%B8%EB%A5%BC%20%EC%9D%B4%ED%95%B4%ED%95%98%EB%8A%94%20%EB%B0%A9%EB%B2%95%EC%9D%80%20%EB%AC%B4%EC%97%87%EC%9E%85%EB%8B%88%EA%B9%8C%3F.png)
man ls
" "를 참조한 후 " "을 표시하여 보안 컨텍스트를 표시할 수 있습니다 ls -Z
.
-Z, --context
Display security context so it fits on most displays. Displays only mode, user, group, security context and file name.
" ls -Z
" 명령을 실행하면 출력은 다음과 같습니다.
[root@localhost ~]# ls -Z
-rw-------. root root system_u:object_r:admin_home_t:s0 anaconda-ks.cfg
drwxrwxrwx. root root unconfined_u:object_r:admin_home_t:s0 backup
보안 컨텍스트를 이해하는 방법: unconfined_u:object_r:admin_home_t:s0
? " man ls
"은(는) 정보를 제공하지 않습니다.
답변1
SELinux는 사용자(unconfined_u), 역할(object_r), 유형(user_home_t) 및 수준(s0)을 제공합니다. 이 정보는 액세스 제어 결정을 내리는 데 사용됩니다. 존재하다디지털-아날로그 변환기시스템에서는 Linux 사용자 및 그룹 ID를 기반으로 액세스가 제어됩니다. SELinux 정책 규칙을 확인한 후디지털-아날로그 변환기규칙. 다음과 같은 경우에는 SELinux 정책 규칙이 사용되지 않습니다.디지털-아날로그 변환기규칙은 먼저 액세스를 거부합니다.
이 링크귀하의 질문에 대한 추가 정보를 제공할 수 있습니다.