我有一个我公司拥有的专有软件需要访问根级文件。我们将称之为它,/secfile因为它与安全/许可证相关。系统运行一个守护进程,将更新的信息写出到/secfile. 这个守护进程,如果被阻止更新/secfile,就会使有问题的许可证无效,因为它假定犯规。
如何强制 SELinux 允许驻留在 的守护进程/bin/secdaemon访问/secfile?
唯一需要访问(当前不受限制)的其他应用程序/secfile是/usr/bin/licensemanager.
selinux ×1