SELinux: chcon para um tipo, ls -Z mostra outro

3

Quando faço

chcon -v -t httpd_sys_script_ro_t a_folder_at_home/

E então:

ls -dZ

Eu tenho:

DACs user grp unconfined_u:object_r:httpd_sys_content_t:s0 a_folder_at_home/

Em caso de erro, eu teria esperado algo como:

chcon -v -t httpd_sys_ro_content_t a_folder_at_home/
chcon: failed to change context of 'a_folter_at_home/' to 'unconfined_u:object_r:httpd_sys_ro_content_t:s0': Invalid argument

Isso é algum tipo de apelido?

Estou usando o Scientific Linux 6

    
por cantalapiedra 20.06.2013 / 13:48

1 resposta

2

Sim, a linha

typealias httpd_$1_content_t alias httpd_$1_script_ro_t;

na política de referência define os tipos de script_ro como aliases de seus respectivos tipos de conteúdo.

O kernel usará os tipos canônicos, ou seja, os tipos de conteúdo.

    
por 22.05.2017 / 14:50

Tags