【发布时间】:2017-04-10 09:01:28
【问题描述】:
我有一个应用程序连接到我在 mediaserver 中运行的套接字服务器(在我的音频 HAL 中)
SElinux 在连接时抛出这个日志(来自 dmesg):
[ 251.022149] type=1400 audit(1491810054.932:24): avc: denied { connectto } for pid=9065 comm="com.gps.app1" path=0073727663 scontext=u:r:untrusted_app:s0:c512,c768 tcontext=u:r:mediaserver:s0 tclass=unix_stream_socket permissive=1
我尝试将它提供给 audit2allow 以获取 te 文件,但它返回一个空白规则:
gps@gps-HP-ProBook-4540s:~$ audit2allow -i ~/gps-ott/selinux/denied.txt -m appcon
module appcon 1.0;
gps@gps-HP-ProBook-4540s:~$
谁能指出我做错了什么,或者可以使用什么文件来允许这种连接?
【问题讨论】:
标签: android android-source selinux