1 В избранное 0 Ответвления 0

OSCHINA-MIRROR/openeuler-secpaver

Присоединиться к Gitlife
Откройте для себя и примите участие в публичных проектах с открытым исходным кодом с участием более 10 миллионов разработчиков. Приватные репозитории также полностью бесплатны :)
Присоединиться бесплатно
В этом репозитории не указан файл с открытой лицензией (LICENSE). При использовании обратитесь к конкретному описанию проекта и его зависимостям в коде.
Клонировать/Скачать
file.md 2.9 КБ
Копировать Редактировать Web IDE Исходные данные Просмотреть построчно История
gitlife-traslator Отправлено 30.11.2024 10:08 7eb31a0

Файлoвые права доступа

В разных системах безопасности представление прав доступа к файлам различается. Чтобы скрыть эти различия от пользователя, в secPaver были инкапсулированы некоторые часто используемые права доступа к файлам:

Права доступа Описание Примечание
create Создать файл
read Прочитать файл
write Записать в файл
append Дополнить файл
rename/link Переименовать/связать файл
remove Удалить файл
lock Заблокировать файл
map Отобразить файл в память
exec Выполнить файл
search Искать в каталоге Действует только для файлов типа dir
ioctl Контроль ввода-вывода
mount Смонтировать файл Действует только при генерации политики SELinux
mounton Файл как точка монтирования Действует только при генерации политики SELinux

Примечания

  • Права доступа в системе SELinux более сложны и не могут быть полностью охвачены приведённым списком. Если необходимо использовать дополнительные права, их можно указать напрямую в actions. secPaver проверит эти права на законность и добавит их в политику SELinux, если они допустимы;
  • Для удобства пользователей при создании политики SELinux основное приложение по умолчанию получает право поиска (search) для каталогов (за исключением файлов с установленным флагом private).

Опубликовать ( 0 )

Вы можете оставить комментарий после Вход в систему

1
https://api.gitlife.ru/oschina-mirror/openeuler-secpaver.git
git@api.gitlife.ru:oschina-mirror/openeuler-secpaver.git
oschina-mirror
openeuler-secpaver
openeuler-secpaver
master