次のシナリオを考えてみましょう。 roファイルシステムをマウントしましたが、/system
まったく再マウントできません。/system/bin/xyz
contextを含むファイルがありますu:r:bin_t
。もちろん、ファイルシステムがroなので、コンテキストを変更することはできません。my_prog_t
実行する必要があるコンテキストで実行されるプログラムがあります/system/bin/xyz
。これでmy_prog_t
実行を許可できますが、他のファイルも実行したくbin_t
ありません。bin_t
実際、これはファイルパスを介して実行できます。衣類の代わりにselinuxを使用してこの状況を処理できますか?
selinuxを使用したパスベースのアクセス
おすすめ記事
- JNF9VTでシリアルポートを動作させる
- awkのフルルックモード?
- Linux Mint(Cinnamon)のBluetooth問題
- ''cat "${1:-/dev/stdin} | ... &>/dev/null'' この bash では動作しますが、ダッシュでは動作しません。
- RHEL6の「lftp」はRHEL7のvsftpdに接続できません。
- 関連していないリモートリポジトリのブランチを私のGitリポジトリのブランチに複製し、更新を維持できますか?
- Slurmエラーで無効なノード名を見つけるには: "sbatch:エラー:バッチジョブの送信に失敗しました:指定されたノード名が正しくありません。"
- MacbookにDebianをインストールした後、キーボード、トラックパッド、Wi-Fi、Bluetoothは利用できません
- ローカルコミットを行った後、ファイルを再度ステージ解除するにはどうすればいいですか? 質問する
- matplotlibプロットの左上隅にテキストを配置する 質問する