• Lv0
    粉丝0

积分2 / 贡献0

提问1答案被采纳0文章0

作者动态

    打开selinux后,设备无法启动

    wind-valley 显示全部楼层 发表于 2024-4-29 10:13:51

    打开selinux后,设备无法启动。在关闭selinux时,设备可正常启动,但是日志中会出现很多avc告警,在添加所警示权限之后,打开selinux后设备无法启动,并且仍然会提示有avc告警,此后不断添加新出现的权限,但是仍然不开机。请问各位大佬这问题该怎样入手解决?

    您尚未登录,无法参与评论,登录后可以:
    参与开源共建问题交流
    认同或收藏高质量问答
    获取积分成为开源共建先驱

    精彩评论3

    深开鸿_王石

    沙发 发表于 2024-4-29 13:46:28
    https://gitee.com/openharmony/security_selinux_adapter,看看说明文档,有avc的错误,那就需要在对应的配置里加白名单允许操作

    wind-valley

    发表于 2024-4-29 15:55  IP属地: - 中国上海市 中国电信IDC

    回复 深开鸿_王石: 但是avc告警中存在有许多limit_domain权限需求,而domain.te中设定neverallow { limit_domain -init }  *:file *;该处打开会有影响吗?

    深开鸿_王石

    发表于 2024-4-30 10:20  IP属地: 广东省广州市

    回复 wind-valley: 这个就是你用到了就只有打开,要不就是你别用,哈哈,selinux就是这种机制,他是希望你用最小权限范围

    【2 条回复】

    Copyright   ©2023  OpenHarmony开发者论坛  京ICP备2020036654号-3 |技术支持 Discuz!

    返回顶部