【问题标题】:How process under android selinux context was labeled?android selinux 上下文下的进程是如何标注的?
【发布时间】:2019-11-25 19:03:47
【问题描述】:

我正在尝试执行Android SElinux implementation,对于文件,我可以使用 flie_contexts 文件定义文件 selinux 安全上下文,假设我正在添加一个 /system/bin/mymodule 文件,所以我可以签署它的 scontext 并将其添加到 /system/sepolicy/private/flie_contexts,但是如果进程的 selinux 安全上下文,我找不到可以简单定义它们的地方

我知道进程安全上下文是由其父进程继承的,但是有什么机制可以像文件一样强制设置进程安全上下文吗?

有什么见解吗?

【问题讨论】:

    标签: android selinux


    【解决方案1】:

    你需要做两件事:

    1.定义上下文

    假设您想为您的二进制文件创建一个名为 np_mybinary 的自定义上下文。

    这是您的 .te 文件必须包含的内容:

    type np_mybinary, domain;
    type np_mybinary_exec, exec_type, vendor_file_type, file_type;
    

    这是您的file_contexts 文件必须包含的内容:

    /system/bin/mymodule  u:object_r:np_mybinary_exec:s0
    

    2。定义过渡

    您需要定义从父进程上下文到np_mybinary_exec 的转换。

    domain_auto_trans(<parent-context>, np_mybinary, np_mybinary_exec)
    

    如果您的进程由 init 启动,则有一个 simple macro 可用:

    init_daemon_domain(np_mybinary);
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2019-11-18
      • 1970-01-01
      • 2016-04-30
      • 2015-04-21
      • 1970-01-01
      • 2013-03-31
      • 2017-10-07
      相关资源
      最近更新 更多