다음 시나리오를 고려해보세요. ro 파일 시스템을 마운트했지만 /system
전혀 다시 마운트할 수 없습니다. /system/bin/xyz
context 가 있는 파일이 있습니다 u:r:bin_t
. 물론 파일 시스템이 ro이기 때문에 컨텍스트를 변경할 수는 없습니다. my_prog_t
실행해야 하는 컨텍스트에서 실행되는 프로그램이 있습니다 /system/bin/xyz
. 이제 my_prog_t
실행을 허용할 수 있지만 다른 파일도 실행하는 bin_t
것을 원하지 않습니다 . bin_t
실제로 이것은 파일 경로를 통해 수행될 수 있습니다. 의류 대신 selinux를 사용하여 이 상황을 처리할 수 있습니까?
selinux를 사용한 경로 기반 액세스
관련 정보
- `stat -f`는 ext4 파일 시스템 유형을 ext2/ext3으로 표시합니다.
- Centos 7에서 libicu를 업데이트할 수 있나요?
- dhcp 옵션 도메인 이름 서버 형식
- 껍질을 자르는 방법?
- 정규식에서 점(.), 밑줄(_), 대시(-)를 감지하는 방법 [닫기]
- 새 파일 및 폴더에 대한 기본 권한 설정
- 검색결과가 최신이 아닙니다.
- 프로그램을 실행할 때 환경 변수를 설정하고 설정 해제하는 방법은 무엇입니까?
- 외부 디스크를 마운트하면 마운트 지점 디렉터리의 권한이 변경됩니다.
- 지정된 오프셋에서 특정 바이트 시퀀스에 대해 1T 블록 장치를 검색합니다.