【发布时间】:2014-07-25 23:09:59
【问题描述】:
我正在尝试在我的系统上设置 SMACK,但遇到了一些奇怪的问题。
我在内核中打开了 SMACK 并添加了以下行:
smackfs /smack smackfs smackfsdef=* 0 0
到我的/etc/fstab 文件。 SMACK 似乎按预期强制执行标记的主题/对象访问。但是当我创建新文件时,这些文件没有创建过程的标签。相反,标签是空白的。
我的内核版本是 3.4.36。我的内核配置包括:
CONFIG_NETLABEL=y
CONFIG_SECURITY_NETWORK=y
CONFIG_SECURITY_SMACK=y
CONFIG_DEFAULT_SECURITY_SMACK=y
CONFIG_DEFAULT_SECURITY="smack"
【问题讨论】:
-
这个问题似乎离题了,因为它是关于 Linux 内核配置的。
标签: linux security filesystems attr