selinux

ttdevs1 个月前
android·framework·aosp·selinux·search
【Android】ServiceNotFoundException: No service published for: searchAndroid11 下的一个 system_app_crash:单纯看了这个Crash文件,按理说不该出现这个crash,permissioncontroller原生应用,没人动过。
-兮2 个月前
linux·运维·安全·ubuntu·selinux
Ubuntu的SELinuxUbuntu的SELinux以下默认root用户输入命令1) system_u 是系统进程和对象的特殊用户身份,system_r 是关联的角色。管理员不得将这个 system_u 用户和 system_r 角色关联到 Linux 用户。另外,unconfined_u 和 root 是没有限制的用户
Sgq丶4 个月前
android·aosp·selinux
Android 13 aosp 默认关闭SELinuxAndroid_source/system/core/init/selinux.cpp将IsEnforcing()方法中默认返回值修改为false即默认关闭SELinux
凯文的内存5 个月前
android·partition·添加分区·selinux·build·vold
高通平台Android11 添加新分区的方法SW:Android11HW:QCS6125需求来源:线上的设备进入recovery模式,正常缓存在data分区的日志无法获取:
guitarjoy6 个月前
android·selinux
Android - 深入浅出理解SeLinux官方文档:https://source.android.com/docs/security/features/selinux
Android系统攻城狮6 个月前
selinux·android14
Android14之selinux报错:ERROR: end of file in comment(一百九十七)简介: CSDN博客专家,专注Android/Linux系统,分享多mic语音方案、音视频、编解码等技术,与大家一起成长!
Sgq丶7 个月前
android·framework·selinux·permissions
Android 11 访问 Android/data/或者getExternalCacheDir() root方式前言: 需求要求安装三方应用ExternalCacheDir()下载下来的apk文件。 getExternalCacheDir() : /storage/emulated/0/Android/data/com../cache/
Android系统攻城狮8 个月前
selinux·audit2allow
Android14之audit2allow自动生成Selinux规则(一百七十五)简介: CSDN博客专家,专注Android/Linux系统,分享多mic语音方案、音视频、编解码等技术,与大家一起成长!
树下一少年9 个月前
linux·服务器·网络·安全策略·selinux
SElinux工作原理简介并演示chcon、semanage、restorecon的使用方法目录一.SElinux工作原理简介1.system_u2.object_r3.httpd_sys_content_t
darkdragonking9 个月前
mysql·selinux
Centos7、Mysql8.0 load_file函数返回为空的终极解决方法--暨selinux的深入理解最近想换房,为了方便自己对比感兴趣的房子,因此决定将目标房源的基本信息放在表里,特别是要一目了然的看到众多房子的各种图纸和照片,因此决定要在Mysql8.0.34数据库中以二进制形式保存图片(抛开合理性和性能暂且不谈,这里只说技术实现),许多帖子说使用load_file函数来实现,但我按照其他人的方法实操时一直返回NULL,还好历经千辛万苦终于解决了,现将过程与思路加以总结,存档留念。
蓝天居士10 个月前
selinux
SELinux零知识学习十九、SELinux策略语言之类型强制(4)接前一篇文章:SELinux零知识学习十八、SELinux策略语言之类型强制(3)(4)别名别名是引用类型时的一个备选的名字,能够使用类型名的地方就可以使用别名,包括TE规则、安全上下文和标记语句。别名通常用于策略改变时保持一致性,例如:一个旧策略可能引用了类型netscape_t,更新后的策略可能将类型名改为mozilla_t了,因此同时提供了一个别名netscape_t以保证与旧模块能够正常兼容。
蓝天居士10 个月前
selinux
SELinux零知识学习八、SELinux策略语言之客体类别和许可(2)接前一篇文章:SELinux零知识学习七、SELinux策略语言之客体类别和许可(1)SELinux策略中必须包括所有SELinux内核支持的客体类别和许可的声明,以及其它客体管理器。通常,对于策略开发者而言,其并不关系创建一个全新的客体类别,但要想写出高效的SELinux策略,对客体类别是如何定义的必须要理解透彻。理解客体类别和许可声明的语法是非常有用的,因为它让我们有机会理解当前使用的策略版本中支持的客体类别和许可。
源文雨10 个月前
运维·nginx·oracle·centos·systemd·selinux·cgi
OracleLinux9 安装 fcgiwrap 并添加 selinux 规则以在 nginx 调用fcgiwrap在其他系统上一般直接输命令就能安装,但是OracleLinux9会提示找不到软件包。安装成功后,selinux也会阻碍nginx的调用。
Kudō Shin-ichi1 年前
linux·服务器·centos·selinux
解决因为修改SELINUX配置文件出错导致Faild to load SELinux poilcy无法进入CentOS7系统的问题最近学习Kubernetes,需要设置永久关闭SELINUX,结果修改错了一个SELINUX配置参数,关机重新启动后导致无法进入CentOS7系统,卡在启动进度条界面。