1. 程式人生 > >selinux許可權修改

selinux許可權修改

1.標誌性log 格式

    avc: denied  { 操作許可權  }  for pid=7201  comm=“程序名”  scontext=u:r:源型別:s0  tcontext=u:r:目標型別:s0  tclass=訪問型別  permissive=0

在相應源型別.te檔案,新增如下格式的一行語句:(結尾別忘了分號)

  格式:allow  源型別 目標型別:訪問型別 {操作許可權};

  Kernel Log

   avc: denied {getattr read} for pid=7201 comm="xxx.xxx" scontext=u:r:system_app:s0 tcontext=u:r:shell_data_file:s0 tclass=dir permissive=0

修改方案

  在system_app.te檔案中,新增下面語句:

  # allow system_app shell_data_file:dir {getattr read};