Chcon কমান্ডের ব্যাখ্যা


16

কেউ এই আদেশটি ব্যাখ্যা করতে পারে:

chcon -R --reference=/var/www/html/ /var/www/html/install

বইটিতে প্রদত্ত ব্যাখ্যা আমি পড়েছি; তবে, আমি এটি পরিষ্কারভাবে বুঝতে অক্ষম। কমান্ডটি ব্যাখ্যা করার সময় দয়া করে সাধারণ পরিভাষা ব্যবহার করুন।

উত্তর:


9

আপনি এই ক্ষেত্রে:

chcon -R --reference=RFILE FILE

কোথায়:

  • chcon- ফাইল সুরক্ষা প্রসঙ্গ পরিবর্তন; আপনি যে কোনও ফাইলের সাথে কোনও সুরক্ষা প্রসঙ্গ চেক করতে পারেন ls -Z

  • -R - পুনরাবৃত্তভাবে ফাইল এবং ডিরেক্টরিতে পরিচালনা করুন।

  • --reference=RFILE - কোনও কনটেক্সট মান নির্দিষ্ট করার চেয়ে আরএফএল এর সুরক্ষা প্রসঙ্গটি ব্যবহার করুন।

সুতরাং, উপরের কমান্ডটি প্রতিটি ফাইলের সুরক্ষার প্রেক্ষাপট থেকে পুনরায় পরিবর্তন /var/www/html/installকরে সেগুলি থেকে পরিবর্তন করে /var/www/html

info coreutils 'chcon invocation'টার্মিনালে টাইপ করুন এবং আপনার সম্পূর্ণ ম্যানুয়ালটিতে অ্যাক্সেস থাকবে।

এই ম্যানুয়ালটি আপনাকে সুরক্ষা-বর্ধিত লিনাক্স (এসইইলিনাক্স) সম্পর্কে সমস্ত কিছু বুঝতে সহায়তা করতে পারে।


আপনার উত্তরের জন্য আপনাকে ধন্যবাদ, আপনি কি বোঝাতে চেয়েছিলেন যে / var / www / html এর সুরক্ষা প্রসঙ্গটি / var / www / html / ইনস্টল ডিরেক্টরিতে স্থাপন করা সমস্ত ফাইলের জন্য প্রয়োগ করা হবে।
rʒɑdʒɑ

@ জয় এটি সঠিক
রাদু রাদিয়ানু

আপনি দয়া করে "সুরক্ষা প্রসঙ্গ" সম্পর্কে আরও ব্যাখ্যা করতে পারেন। ধন্যবাদ.
rʒɑdʒɑ

2
আমি মনে করি এই পৃষ্ঠাটি আপনাকে এন.ইউইকিপিডিয়া.org / উইকি / সিকিউরিটি- উন্নত_লিনাক্সকে সেলিনাক্স এবং এর "সুরক্ষা প্রসঙ্গ" বুঝতে সহায়তা করতে পারে
এমমানুয়েল

1
@ জয় আপনি কোনও ফাইলের যে কোনও সুরক্ষা প্রসঙ্গে যাচাই করতে পারবেনls -Z
রাদু রেডানু

5

আপনি যদি সেলিনাক্স ব্যবহার করে থাকেন তবে আমি আপনাকে ফেডোরা ডকুমেন্টেশন পড়ার পরামর্শ দিচ্ছি।

দেখা :

http://fedoraproject.org/wiki/SELinux_FAQ

https://docs.fedoraproject.org/en-US/Fedora/13/html/Security-Enhanced_Linux/

সেই দ্বিতীয় লিঙ্কটি ফেডোরার ১৩ এর জন্য, তবে আইএমও, সেলিনাক্সে সর্বাধিক আপ ডেট ডকুমেন্ট হিসাবে রয়েছে।

সেলিনাক্সের একটি ওভারসিম্প্লিফিকেশন হ'ল এটিকে ফাইলের অনুমতিগুলির বর্ধিতকরণ হিসাবে বিবেচনা করা উচিত (উপরের এবং মালিকের বাইরে: গোষ্ঠী: অন্যান্য)। সুতরাং প্রতিটি ফাইলের একটি প্রসঙ্গ আছে। যদি কোনও ফাইল কোনও HTTP সার্ভার দ্বারা ব্যবহৃত হয়, তবে কোনও ftp সার্ভার এটি অ্যাক্সেস করার কোনও কারণ নেই। আপনি বুলিয়ান সক্ষম করে কোনও এফটিপি সার্ভারকে ফাইল অ্যাক্সেস করার অনুমতি দিতে পারেন।

আপনার যে সমস্যাটি হবে, Chcon একটি রিলেবল বা পুনরুদ্ধারকোন থেকে বেঁচে নেই।

5.7.1। অস্থায়ী পরিবর্তনসমূহ: chcon chcon কমান্ড ফাইলগুলির জন্য SELinux প্রসঙ্গে পরিবর্তন করে। তবে, chcon কমান্ডের সাহায্যে করা পরিবর্তনগুলি কোনও ফাইল সিস্টেম রিলেবল বা / sbin / পুনরুদ্ধারকন কমান্ড প্রয়োগ করে বাঁচতে পারে না। SELinux নীতি ব্যবহারকারীরা প্রদত্ত যে কোনও ফাইলের জন্য SELinux প্রসঙ্গটি পরিবর্তন করতে সক্ষম কিনা তা নিয়ন্ত্রণ করে। Chcon ব্যবহার করার সময়, ব্যবহারকারীরা সেলইনাক্স প্রসঙ্গে পরিবর্তনের জন্য সমস্ত বা কিছু অংশ সরবরাহ করে। একটি ভুল ফাইল প্রকার হ'ল সেলইনাক্স অ্যাক্সেস অস্বীকার করার একটি সাধারণ কারণ।

chcon অস্থায়ী পরিবর্তনের জন্য উদ্দিষ্ট।

Https://docs.fedoraproject.org/en-US/Fedora/12/html/Security-Enhanced_Linux/sect-Security-Enhanced_Linux-Working_with_SELinux-Selinux_Contexts_Labeling_Files.html দেখুন ।

আপনি প্রায় অবশ্যই পুনরুদ্ধার ব্যবহার করতে চাইবেন

sudo /sbin/restorecon -R -v /var/www/

যদি এটি ব্যর্থ হয়, avc অস্বীকারগুলি পোস্ট করুন এবং আপনি কী করতে চাইছেন সে সম্পর্কে আরও তথ্য সরবরাহ করুন। সম্ভবত এমন কোনও বুলিয়ান রয়েছে যা আপনাকে কনফিগার করতে হবে।

Https://docs.fedoraproject.org/en-US/Fedora/13/html/Security-Enhanced_Linux/sect-Security- উন্নত_লিনাক্স- সমস্যা সমাধান- ফিক্সিং_প্রব্লেমস html দেখুন


তবে এটি সেভাবে পরিচালিত হয়েছে, আমি আরএইচসিই গাইড অনুসরণ করছি।
6'13
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.