Atribuir contexto selinux ao aplicativo sem alterar o contexto do binário

2

Existe uma maneira de atribuir o contexto personalizado do SELinux ao aplicativo, apesar do contexto atribuído a ele ser binário?

    
por GioMac 04.09.2013 / 17:13

1 resposta

2

Seu aplicativo precisa suportar intervalos de MCS, porque o binário é o mesmo para todas as instâncias. É assim que é feito para o isolamento da VM com libvirt nos sistemas RHEL , por exemplo.

Você pode experimentar iniciando instâncias diferentes em intervalos diferentes usando a opção runcon(1) -l .

Dessa forma, você pode usar o mesmo tipo de imposição para todas as instâncias, enquanto executa cada instância em uma categoria diferente. Isso isolaria as instâncias do resto do sistema e entre elas ao mesmo tempo.

    
por 04.09.2013 / 17:47