SELinux no impide el acceso a los archivos mientras el tipo de origen y el tipo de destino no coinciden

0

Creo un archivo simple y cambié su contexto, que chcon -u system_u -r object_r -t test_exec_t como usuario root. cuando inicio sesión en el sistema a través del usuario root, la salida del comando ls -Z está bien, pero cuando inicio sesión a través de otro usuario normal, la salida de ls -Z es system_u:object_r:unlabeled_t:s0 .

También cuando inicio sesión a través de un usuario normal, la salida id -Z es user_u:user_r:user_t:s0 y puedo leer el contenido de test.sh mientras que test.sh no coincide el tipo user_t .

También verifico audit.log y no hay registro de denegación allí.

    
pregunta alishir 10.01.2018 - 08:16
fuente

0 respuestas

Lea otras preguntas en las etiquetas