NSA Security-Enhanced Linux(SELinux)是Linux操作系统中灵活的强制访问控制体系结构的实现。
如何使用se启用流媒体应用程序。 我问了一个有关带有HTML音频流的离子应用程序的问题,该应用程序与某些Android手机无法正常工作。 我已经确定问题是Android的SE中的“执行”模式...
由于我没有找到有关Ionic/Cordova问题的任何解决方案,因此我决定使用本机Android SDK启动该应用程序。 不幸的是,我对本机SDK遇到了同样的问题:流在“执行”中设置为Android的电话中不起作用。
我需要知道在 Ansible 中使用 selinux 模块时执行的底层命令,因为 Ansible 使用服务帐户使用 SSH 密钥登录服务器,然后该 svc acc...
我正在设置复制服务器,当我第一次尝试启动 mysql 服务时,它失败了: [root@ravioli mysql]# 服务 mysqld 启动 MySQL 守护程序无法启动。 启动 mysql...
我想要完成一个相对简单的任务,即能够从附加到docker的samba共享中读取和写入。我有多个服务共享相同的卷,它们大多是
我目前正在对 Android 12 API 31 上的应用程序取证进行研究。在这项研究中,我需要使用 Keystore 中的私钥,我在 Android 11 中找不到问题,通常位于 &
我正在尝试使用 SELiunx 保护 Tomcat 应用程序 (Confluence)。如果我设置enforce 1,应用程序就会崩溃,所以SELinux肯定是强制执行的。问题是我在消息或 /var/log/au 中看不到任何拒绝...
我目前正在尝试允许 PHP 应用程序管理后台作业 - 然而这在 selinux 下似乎更困难,因为 php 进程似乎无法访问其他
RHEL 9 上 MongoDB 7 Enterprise 的正确 SELinux 策略:.rpm 与 .tgz 安装?
我按照 MongoDB 文档在 RHEL 9 上安装 MongoDB 7 Enterprise。安装 SELinux 策略时,我使用了为 RHEL 7 及更高版本提供的说明,如下所示: git 克隆
如何在 Android 上将数据保存到 /mnt/vendor/persist/ ?
我想在Android上的/mnt/vendor/persist/下保存一些数据,但是当我添加selinux权限时,Android的neverallow规则阻止了它(域是radio)。 那么如何设置selinux在...下保存数据
使用 root 并授予所有权限时 Systemctl 服务错误权限被拒绝
我有一个 Golang 应用程序,它已经在本地编译并推送到生产服务器,但是当我尝试使用 systemd 服务设置它时,它不断收到权限被拒绝的错误,即使......
在 tunable_policy 宏中使用可选时出现 SELinux 语法错误
TLDR:我尝试使用的界面包含一些“可选策略”宏。在 tunable_policy 宏中使用它(或任何形式的“可选”)会导致语法错误。什么...
在 Centos 和 selinux 上使用 docker 来挂载卷时,我们必须使用 :z 类似的东西 docker run -ti -v /home/my-file.txt:/tmp/my-file.txt:z alpine sh 但是我们如何使用相同的
我正在尝试从php脚本重新启动wireguard服务,如下所示: 执行不起作用。 $output 为空,$r...
Android Automotive 在 Cuttlefish AVD 中没有音频
我正在使用 AWS CloudFormation 在 AWS Graviton 上运行 Android Automotive 实例。我发现无论我做什么都没有声音。看看 logcat,我看到了这一点: 10-29 04:25:28.328 7171 ...
服务永远不会在 AOSP 中被调用。这是SELINUX问题吗?
下面是我想在sdm710产品的AOSP中调用init.target.rc的服务。 服务 dispBridge /system/bin/test.sh seclabel u:r:init:s0 根用户 组根 一次...
我们如何有效地管理为我们的应用程序编写 SELinux 策略?
我们目前正在为我们的应用程序制定 SELinux 策略,但我们在有效管理它方面遇到了重大挑战。 到目前为止,我们的方法如下: 我们在 SELinux 中运行我们的应用程序
SELinux AVC 拒绝 sshd 的“{ dyntransition }”
我尝试四处寻找解决方案,但没有运气。 我现在在 Centos 8 上将 SELinux 设置为宽松,但如果我将其设置为强制,它会完全禁用我通过 ssh 访问服务器的能力。
如何在 api 27 中为应用程序提供对 Android 驱动程序的完全访问权限
我有系统应用程序调频广播(com.android.fmradio)。当我反编译它并将其重新安装到我的 root 设备上时,我的应用程序无法访问 /dev/fm。 adb shell su setenforce 0 解决我的问题直到下一个
Selinux 阻止访问 GOOGLE_APPLICATION_CREDENTIALS .json
使用 Google Translate API,Selinux 似乎正在阻止访问我的 Google 凭据 .json 文件。 selinux 上下文是“unconfined_u:object_r:user_home_t:s0”,所以我尝试了