As ACLs do SELinux não estão definidas diretamente nos arquivos, então não, você não pode realmente.
Todas as regras de acesso do SELinux são aplicadas a "contextos"; todos os processos e todos os arquivos vivem em um contexto ou outro, e o ponto significa apenas que o arquivo tem um contexto SELinux específico atribuído a ele (veja ls -Z
) para o padrão ( unconfined_u:object_r:default_t
).
Se as regras atuais permitirem, você pode altere o contexto de segurança de um arquivo (renomeie-o) usando chcon
.