0

0

getenforce Enforcing 但某个目录仍被拒绝的 restorecon + chcon 修复

舞夢輝影

舞夢輝影

发布时间:2026-01-18 18:39:08

|

407人浏览过

|

来源于php中文网

原创

selinux访问拒绝的常见原因是目录上下文类型错误,需用restorecon恢复默认上下文或chcon手动设置,再通过ls -z和ausearch验证修复效果。

getenforce enforcing 但某个目录仍被拒绝的 restorecon + chcon 修复

SELinux 处于 Enforcing 模式,但访问某个目录(比如 /var/www/html/mysite)仍被拒绝,常见原因是该目录及其内容的 SELinux 上下文(type)不正确,即使权限、用户、组都对,也会被策略拦住。仅靠 chmodchown 无法解决 —— 必须修复上下文。

先确认是否真因 SELinux 上下文导致拒绝

查看系统日志中 SELinux 拒绝记录:

  • 运行 sudo ausearch -m avc -ts recent | audit2why(需安装 setools-console
  • 或直接查 sudo dmesg | grep -i avc
  • 若输出含 avc: denied { read } for ... scontext=... tcontext=unconfined_u:object_r:default_t:s0,说明目标文件类型(tcontext)是 default_t,而非 Web 服务所需的 httpd_sys_content_t 等,这就是根源

用 restorecon 一键恢复默认上下文

restorecon 会根据 SELinux 策略中的文件上下文规则(file contexts),把路径重置为系统预设的正确 type:

MatChat AI
MatChat AI

材料科学AI智能体平台,基于28万+专业论文的智能问答引擎

下载
  • 修复单个目录(不含子目录):sudo restorecon -v /var/www/html/mysite
  • 递归修复整个目录树:sudo restorecon -Rv /var/www/html/mysite
  • -v 显示变更详情,-R 表示递归;首次修复后建议加 -n(dry-run)验证是否还有变化:sudo restorecon -Rvn /var/www/html/mysite

用 chcon 手动设置临时或特殊上下文

restorecon 不适用(比如需要自定义 type,或策略未覆盖该路径),可用 chcon 直接修改:

  • 给目录设 Web 可读类型:sudo chcon -t httpd_sys_content_t /var/www/html/mysite
  • 递归设置(慎用,避免误改配置文件等):sudo chcon -R -t httpd_sys_content_t /var/www/html/mysite
  • 注意:chcon 的修改在下次 restorecon 或系统重标签(如 touch /.autorelabel && reboot)时会被覆盖,如需持久化,应通过 semanage fcontext 添加规则再 run restorecon

验证修复是否生效

不要只看命令是否报错,要实测访问行为:

  • 检查当前上下文:ls -Z /var/www/html/mysite,确认 type 列显示为 httpd_sys_content_t(静态页)、httpd_sys_rw_content_t(需写入)等
  • 重启服务(如 sudo systemctl restart httpd),再尝试访问网页或执行相关操作
  • 再次运行 ausearch -m avc -ts recent,确认无新拒绝日志

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
console接口是干嘛的
console接口是干嘛的

console接口是一种用于在计算机命令行或浏览器开发工具中输出信息的工具,提供了一种简单的方式来记录和查看应用程序的输出结果和调试信息。本专题为大家提供console接口相关的各种文章、以及下载和课程。

419

2023.08.08

console.log是什么
console.log是什么

console.log 是 javascript 函数,用于在浏览器控制台中输出信息,便于调试和故障排除。想了解更多console.log的相关内容,可以阅读本专题下面的文章。

534

2024.05.29

Rust内存安全机制与所有权模型深度实践
Rust内存安全机制与所有权模型深度实践

本专题围绕 Rust 语言核心特性展开,深入讲解所有权机制、借用规则、生命周期管理以及智能指针等关键概念。通过系统级开发案例,分析内存安全保障原理与零成本抽象优势,并结合并发场景讲解 Send 与 Sync 特性实现机制。帮助开发者真正理解 Rust 的设计哲学,掌握在高性能与安全性并重场景中的工程实践能力。

2

2026.03.05

PHP高性能API设计与Laravel服务架构实践
PHP高性能API设计与Laravel服务架构实践

本专题围绕 PHP 在现代 Web 后端开发中的高性能实践展开,重点讲解基于 Laravel 框架构建可扩展 API 服务的核心方法。内容涵盖路由与中间件机制、服务容器与依赖注入、接口版本管理、缓存策略设计以及队列异步处理方案。同时结合高并发场景,深入分析性能瓶颈定位与优化思路,帮助开发者构建稳定、高效、易维护的 PHP 后端服务体系。

58

2026.03.04

AI安装教程大全
AI安装教程大全

2026最全AI工具安装教程专题:包含各版本AI绘图、AI视频、智能办公软件的本地化部署手册。全篇零基础友好,附带最新模型下载地址、一键安装脚本及常见报错修复方案。每日更新,收藏这一篇就够了,让AI安装不再报错!

30

2026.03.04

Swift iOS架构设计与MVVM模式实战
Swift iOS架构设计与MVVM模式实战

本专题聚焦 Swift 在 iOS 应用架构设计中的实践,系统讲解 MVVM 模式的核心思想、数据绑定机制、模块拆分策略以及组件化开发方法。内容涵盖网络层封装、状态管理、依赖注入与性能优化技巧。通过完整项目案例,帮助开发者构建结构清晰、可维护性强的 iOS 应用架构体系。

59

2026.03.03

C++高性能网络编程与Reactor模型实践
C++高性能网络编程与Reactor模型实践

本专题围绕 C++ 在高性能网络服务开发中的应用展开,深入讲解 Socket 编程、多路复用机制、Reactor 模型设计原理以及线程池协作策略。内容涵盖 epoll 实现机制、内存管理优化、连接管理策略与高并发场景下的性能调优方法。通过构建高并发网络服务器实战案例,帮助开发者掌握 C++ 在底层系统与网络通信领域的核心技术。

25

2026.03.03

Golang 测试体系与代码质量保障:工程级可靠性建设
Golang 测试体系与代码质量保障:工程级可靠性建设

Go语言测试体系与代码质量保障聚焦于构建工程级可靠性系统。本专题深入解析Go的测试工具链(如go test)、单元测试、集成测试及端到端测试实践,结合代码覆盖率分析、静态代码扫描(如go vet)和动态分析工具,建立全链路质量监控机制。通过自动化测试框架、持续集成(CI)流水线配置及代码审查规范,实现测试用例管理、缺陷追踪与质量门禁控制,确保代码健壮性与可维护性,为高可靠性工程系统提供质量保障。

79

2026.02.28

Golang 工程化架构设计:可维护与可演进系统构建
Golang 工程化架构设计:可维护与可演进系统构建

Go语言工程化架构设计专注于构建高可维护性、可演进的企业级系统。本专题深入探讨Go项目的目录结构设计、模块划分、依赖管理等核心架构原则,涵盖微服务架构、领域驱动设计(DDD)在Go中的实践应用。通过实战案例解析接口抽象、错误处理、配置管理、日志监控等关键工程化技术,帮助开发者掌握构建稳定、可扩展Go应用的最佳实践方法。

61

2026.02.28

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 10.2万人学习

Git 教程
Git 教程

共21课时 | 4万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号