• Lv0
    粉丝4

积分455 / 贡献0

提问30答案被采纳0文章30

  • 黄金

    累计积分达到3000分
  • 白银

    累计积分达到1500分
作者动态

[行业动态] OpenHarmony之SeLinux介绍(二)

yeyao 企业号 显示全部楼层 发表于 2024-7-12 10:40:12

OpenHarmony 之 SeLinux 介绍(二)

(文章已获得原作者诚迈科技资深研发工程师-石杰授权)

文章前序指路:OpenHarmony 之 SeLinux 介绍(一) - 文章 OpenHarmony 开发者论坛

四、AVC 日志

avc: denied { add } for service=3302 pid=608

scontext=u:r:foundation:s0

tcontext=u:object_r:sa_foundation_battery_service:s0

tclass=samgr_class permissive=1

● 日志分析

add:操作为 add

scontext=u:r:foundation:s0:主体安全上下文

tcontext=u:object_r:sa_foundation_battery_service:s0:客体安全上下文

tclass=samgr_class:客体类别为 samgr_class

● 编写策略

allow foundation sa_foundation_battery_service:samgr_class add

五、定义安全上下文

✧ 进程定义 ●cfg 配置文件中定义 cfg 文件中添加 secon 字段,例如 foundation 进程 cfg 配置路径:/etc/init/foundation.cfg

©著作权归作者所有,转载或内容合作请联系作者

您尚未登录,无法参与评论,登录后可以:
参与开源共建问题交流
认同或收藏高质量问答
获取积分成为开源共建先驱

Copyright   ©2023  开发者论坛   |技术支持 Discuz!

返回顶部