プロセス名でファイルへのアクセスを (SELinux で) チェックするにはどうすればよいですか?
たとえば、次の 2 つのプロセスがあります。
/usr/bin/foo1
/usr/bin/foo2
それらはユーザー名のアカウントで実行されuserA
、ファイルを変更するために開こうとします:
/home/userA/test.txt
ファイルを開こうとすると、それが必要foo1
です-大丈夫です。しかし、foo2
このファイルを開こうとすると、これに関するメッセージが にあります/var/log
。
問題は、両方のプロセスが同じユーザー ID を持っていることです。また、ユーザー名で RBAC を使用することはできません。