2.2. 进程的 SELinux 上下文
使用 ps -eZ 命令查看进程的 SELinux 上下文。例如:
过程 2.2. 查看 passwd 实用程序的 SELinux 上下文
- 打开终端,如
"。 - 运行
passwd实用程序。不要输入新密码:passwd
~]$ passwd Changing password for user user_name. Changing password for user_name. (current) UNIX password:Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 打开一个新标签页或其他终端,再输入以下命令。输出结果类似以下:
ps -eZ | grep passwd
~]$ ps -eZ | grep passwd unconfined_u:unconfined_r:passwd_t:s0-s0:c0.c1023 13212 pts/1 00:00:00 passwdCopy to Clipboard Copied! Toggle word wrap Toggle overflow - 在第一个标签页/终端中,按
Ctrl+C取消passwd工具。
在本例中,当执行
passwd 实用程序(使用 passwd_exec_t 类型标记)时,用户的 shell 进程将转换到 passwd_t 域。请记住,类型定义了进程的域,以及文件的类型。
要查看所有正在运行的进程的 SELinux 上下文,请再次运行
ps 实用程序。请注意,以下是输出结果的截断示例,在您的系统上可能有所不同:
system_r 角色用于系统进程,如守护进程。类型强制随后分隔每个域。