50.2.11. 特定のセキュリティーコンテキストでのコマンドの実行
runcon コマンドを使用して、特定のコンテキストでコマンドを実行できます。これはスクリプト作成やテストポリシーに役立ちますが、正しく実装されていることを確認するには注意が必要です。
たとえば、以下のコマンドを実行して、間違ったラベルの付いたコンテンツをテストできます。コマンドの後に表示される引数は、コマンドの一部とみなされます。(この例では、
~/bin/contexttest
はユーザー定義のスクリプトです。)
runcon -t httpd_t ~/bin/contexttest -ARG1 -ARG2
以下のようにコンテキスト全体を指定することもできます。
runcon user_u:system_r:httpd_t ~/bin/contexttest