Назад | Перейти на главную страницу

Перезаписать стандартные правила selinux fcontext

Я пытаюсь перезаписать правило по умолчанию для каталога public_html:

/home/[^/]*/((www)|(web)|(public_html))(/.+)?   unconfined_u:object_r:httpd_user_content_t:s0

Назначение httpd_user_rw_content_t context

Я попытался добавить еще одно правило для того же пути:

semanage fcontext -a -t httpd_user_rw_content_t "/home/[^/]*/((www)|(web)|(public_html))(/.+)?"

Но restorecon -R /home/user/public_html по-прежнему назначать контекст httpd_user_content_t.

Есть ли способ перезаписать правило по умолчанию? (Редактировать file_contexts.homedirs не очень хорошая идея ...)