명령어/Linux

[RHEL] fixfiles 파일시스템 라벨 점검·복원

jykim23 2026. 7. 18. 19:10
반응형

부제: check로 어긋난 라벨을 찾고 restore로 되돌린다

fixfiles check /srv      # 바꿀 대상만 보고(변경 없음)
fixfiles restore /srv    # 실제로 기본 라벨로 복원
Would relabel /srv/demo.txt from unconfined_u:object_r:httpd_sys_content_t:s0 to unconfined_u:object_r:var_t:s0

fixfiles는 setfiles를 감싼 스크립트로, 파일시스템 전체나 특정 경로의 라벨을 손보는 상위 도구다. checkverify는 무엇이 어긋났는지 보고만 하고, restore가 실제로 되돌린다. RPM 패키지 단위로 -R 패키지명 지정도 되고, 다음 부팅 때 전체 파일시스템을 다시 라벨링하도록 onboot을 걸 수도 있다.

restorecon이 경로를 직접 넘겨 손보는 일상 도구라면, fixfiles는 "이 패키지가 깐 파일 전부", "부팅 시 전체 relabel"처럼 넓은 범위를 다룰 때 쓴다. 데비안 AppArmor에는 파일 라벨이 없어 이런 대량 라벨링 개념 자체가 존재하지 않는다.

이렇게도 쓴다

지정 경로에서 라벨이 어긋난 파일만 조용히 검사한다.

fixfiles check /srv

 

특정 패키지가 설치한 파일들의 라벨만 점검한다.

fixfiles -R httpd check

 

다음 부팅 때 파일시스템 전체를 다시 라벨링하도록 예약한다.

fixfiles onboot

 

check 결과에서 재라벨 대상 개수만 뽑아 센다(조합용).

fixfiles check /srv | grep -c relabel
반응형