다음 시나리오를 고려해보세요. ro 파일 시스템을 마운트했지만 /system
전혀 다시 마운트할 수 없습니다. /system/bin/xyz
context 가 있는 파일이 있습니다 u:r:bin_t
. 물론 파일 시스템이 ro이기 때문에 컨텍스트를 변경할 수는 없습니다. my_prog_t
실행해야 하는 컨텍스트에서 실행되는 프로그램이 있습니다 /system/bin/xyz
. 이제 my_prog_t
실행을 허용할 수 있지만 다른 파일도 실행하는 bin_t
것을 원하지 않습니다 . bin_t
실제로 이것은 파일 경로를 통해 수행될 수 있습니다. 의류 대신 selinux를 사용하여 이 상황을 처리할 수 있습니까?
selinux를 사용한 경로 기반 액세스
관련 정보
- VirtualBox 게스트 추가로 인해 Fedora 18의 X 서버에 문제가 발생합니다. 다시 설치하지 않고 수정하는 방법은 무엇입니까?
- 여러 Emacs 세션에서 파일 편집
- pkill -USR1 -n -x dd 명령은 정확히 무엇을 의미합니까?
- 또는
- 특정 문자열이 포함된 줄을 파일 맨 위로 이동하는 방법은 무엇입니까?
- 추가 읽기
- 포켓칩의 Python 프로그래밍
- "이 창은 사용 중이어서 응답하지 않을 수 있습니다..." 대화 상자에서 프로그램을 종료할 때 어떤 신호가 전송됩니까?
- 배열을 함수 매개변수로 전달하지만 다른 추가 매개변수를 사용하는 방법은 무엇입니까?
- 단일 이미지를 사용하여 여러 Raspberry Pi 업데이트