SELinux上下文中的地图访问是什么

Qwertie

我遇到了SELinux的问题,它告诉我 SELinux is preventing sh from map access on the file /bin/busybox.

然后告诉我

If you believe that sh should be allowed map access on the busybox file by default.
Then you should report this as a bug.

我似乎找不到任何地方可以告诉我地图访问的实际含义,这使我很难知道这是否应为默认行为。

什么是地图访问权限?是否有任何文档说明其含义?

塞巴斯

映射是指内存映射(使用mmap(2)的文件)。SELinux Wiki页上的权限和对象类记录了大部分SELinux权限,但是自2013年以来未进行更新,并且不包含地图权限。

提交消息[1] [2]提供了更多详细信息:

当打开文件然后通过诸如read(2)/ write(2)之类的系统调用读取或写入文件时,我们通过selinux_file_permission()重新验证对每个读取/写入操作的访问权限,因此,如果进程上下文,文件上下文,或策略以不再允许访问的方式更改。当打开文件,然后通过mmap(2)映射内存,然后直接在内存中读取或写入文件时,我们目前无法重新验证或撤消访问。在mmap(2)上进行单独的映射权限检查的目的是允许策略禁止特定文件的内存映射,对于这些文件,我们需要确保对每个文件进行重新验证,这对于我们希望在运行时重新标记文件的情况特别有用为了反映状态变化(例如,跨域解决方案,无需数据复制的有保证的管道)。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

windows中命名管道上下文中的“访问冲突”是什么意思?

来自分类Dev

'=>' 是什么意思(在函数/属性上下文中)?

来自分类Dev

在React上下文中,Next.js是什么?

来自分类Java

在Hibernate的load()方法的上下文中,代理是什么?

来自分类Java

在Java 8上下文中,“糖”,“糖”是什么?

来自分类Dev

在ZIP文件结构的上下文中,“磁盘”是什么?

来自分类Dev

vuejs、vuex上下文中的rootState是什么

来自分类Dev

“ typename ...”在此上下文中是什么意思?

来自分类Dev

+= 在事件处理的上下文中是什么意思?

来自分类Dev

什么是git上下文中的“ Maildir”?

来自分类Dev

在RPM .spec中设置SELinux上下文的正确方法是什么?

来自分类Dev

||是什么 :在shell脚本的上下文中意味着什么?

来自分类Dev

=>的作用是什么?在下面的上下文中它叫什么?

来自分类Dev

不可能放在水槽上下文中的地图

来自分类Dev

过激的讯息:在无效上下文中使用的地图

来自分类Dev

在铸造、编译器的上下文中,“承诺”这个词是什么意思?

来自分类Java

Bean的Spring会话范围如何工作?Web上下文中Bean的默认范围是什么?

来自分类Dev

在操作系统上下文中,“基于”和“源自”是什么意思?

来自分类Dev

在线程同步的上下文中,短语“类对象”指的是什么?

来自分类Java

Java语言规范上下文中的“类的二进制名称”是什么?

来自分类Dev

子路径在导入语句的上下文中是什么意思?

来自分类Dev

tidyverse上下文中的〜操作符是什么意思?

来自分类Dev

“ coalgebra”在编程上下文中是什么意思?

来自分类Dev

sbrk 返回值的上下文中的“(void*)-1”是什么?

来自分类Dev

RSA 和非对称加密上下文中的证书是什么?

来自分类Dev

在Julia中的函数声明的上下文中,“ where {t:<Integer}”是什么意思?

来自分类Dev

在日志模块的上下文中filching是什么意思

来自分类Dev

在Sudoers LDAP模式中sudoHost上下文中,主机网络组是什么意思

来自分类Dev

捕获一词在lambda的上下文中是什么意思?

Related 相关文章

  1. 1

    windows中命名管道上下文中的“访问冲突”是什么意思?

  2. 2

    '=>' 是什么意思(在函数/属性上下文中)?

  3. 3

    在React上下文中,Next.js是什么?

  4. 4

    在Hibernate的load()方法的上下文中,代理是什么?

  5. 5

    在Java 8上下文中,“糖”,“糖”是什么?

  6. 6

    在ZIP文件结构的上下文中,“磁盘”是什么?

  7. 7

    vuejs、vuex上下文中的rootState是什么

  8. 8

    “ typename ...”在此上下文中是什么意思?

  9. 9

    += 在事件处理的上下文中是什么意思?

  10. 10

    什么是git上下文中的“ Maildir”?

  11. 11

    在RPM .spec中设置SELinux上下文的正确方法是什么?

  12. 12

    ||是什么 :在shell脚本的上下文中意味着什么?

  13. 13

    =>的作用是什么?在下面的上下文中它叫什么?

  14. 14

    不可能放在水槽上下文中的地图

  15. 15

    过激的讯息:在无效上下文中使用的地图

  16. 16

    在铸造、编译器的上下文中,“承诺”这个词是什么意思?

  17. 17

    Bean的Spring会话范围如何工作?Web上下文中Bean的默认范围是什么?

  18. 18

    在操作系统上下文中,“基于”和“源自”是什么意思?

  19. 19

    在线程同步的上下文中,短语“类对象”指的是什么?

  20. 20

    Java语言规范上下文中的“类的二进制名称”是什么?

  21. 21

    子路径在导入语句的上下文中是什么意思?

  22. 22

    tidyverse上下文中的〜操作符是什么意思?

  23. 23

    “ coalgebra”在编程上下文中是什么意思?

  24. 24

    sbrk 返回值的上下文中的“(void*)-1”是什么?

  25. 25

    RSA 和非对称加密上下文中的证书是什么?

  26. 26

    在Julia中的函数声明的上下文中,“ where {t:<Integer}”是什么意思?

  27. 27

    在日志模块的上下文中filching是什么意思

  28. 28

    在Sudoers LDAP模式中sudoHost上下文中,主机网络组是什么意思

  29. 29

    捕获一词在lambda的上下文中是什么意思?

热门标签

归档