1
如何使用SELinux檢查進程名稱對文件的訪問?SElinux完整性檢查
例如,我們有兩個過程:
/usr/bin/foo1
/usr/bin/foo2
他們在帳戶的用戶名userA
運行,並試圖打開修改文件:
/home/userA/test.txt
我想如果foo1
試圖打開文件 - 沒關係。但是,如果foo2
試圖打開 此文件 - 我在/var/log
有關於此的消息。
問題是兩個進程都具有相同的用戶標識。我不能通過用戶名使用RBAC。