반응형
부제: check로 어긋난 라벨을 찾고 restore로 되돌린다
fixfiles check /srv # 바꿀 대상만 보고(변경 없음)
fixfiles restore /srv # 실제로 기본 라벨로 복원
Would relabel /srv/demo.txt from unconfined_u:object_r:httpd_sys_content_t:s0 to unconfined_u:object_r:var_t:s0fixfiles는 setfiles를 감싼 스크립트로, 파일시스템 전체나 특정 경로의 라벨을 손보는 상위 도구다. check와 verify는 무엇이 어긋났는지 보고만 하고, restore가 실제로 되돌린다. RPM 패키지 단위로 -R 패키지명 지정도 되고, 다음 부팅 때 전체 파일시스템을 다시 라벨링하도록 onboot을 걸 수도 있다.
restorecon이 경로를 직접 넘겨 손보는 일상 도구라면, fixfiles는 "이 패키지가 깐 파일 전부", "부팅 시 전체 relabel"처럼 넓은 범위를 다룰 때 쓴다. 데비안 AppArmor에는 파일 라벨이 없어 이런 대량 라벨링 개념 자체가 존재하지 않는다.
이렇게도 쓴다
지정 경로에서 라벨이 어긋난 파일만 조용히 검사한다.
fixfiles check /srv
특정 패키지가 설치한 파일들의 라벨만 점검한다.
fixfiles -R httpd check
다음 부팅 때 파일시스템 전체를 다시 라벨링하도록 예약한다.
fixfiles onboot
check 결과에서 재라벨 대상 개수만 뽑아 센다(조합용).
fixfiles check /srv | grep -c relabel반응형
'명령어 > Linux' 카테고리의 다른 글
| [RHEL] getsebool SELinux 불린 현재 값 조회 (1) | 2026.07.18 |
|---|---|
| [RHEL] getenforce 현재 SELinux 모드 확인 (0) | 2026.07.18 |
| [RHEL] firewalld 동적 방화벽 데몬 (0) | 2026.07.18 |
| [RHEL] firewall-offline-cmd 데몬 없이 방화벽 설정 (0) | 2026.07.18 |
| [RHEL] firewall-cmd 방화벽 제어 (0) | 2026.07.18 |