Sobrescreve as regras padrão do fintext do selinux

1

Estou tentando substituir a regra padrão para o diretório public_html:

/home/[^/]*/((www)|(web)|(public_html))(/.+)?   unconfined_u:object_r:httpd_user_content_t:s0

Atribuindo o contexto httpd_user_ rw _content_t

Eu tentei adicionar outra regra para o mesmo caminho com:

semanage fcontext -a -t httpd_user_rw_content_t "/home/[^/]*/((www)|(web)|(public_html))(/.+)?"

Mas restorecon -R /home/user/public_html ainda atribui o contexto httpd_user_content_t.

Existe uma maneira de sobrescrever a regra padrão? (Editar file_contexts.homedirs não parece uma boa ideia ...)

    
por Tsumi 19.07.2016 / 17:34

0 respostas