- 528 名前:login:Penguin [2008/10/29(水) 20:16:04 ID:dS09MGt3]
- >>512
keep_domain でそれ以上ドメイン遷移を深くさせたくないのかと思いましたが、 >>516 どうやらドメインに対するアクセス許可の指定で /\* の繰返しを避けたいという 質問のようですね。 >>519 TOMOYO も AppArmor もホワイトリストです。ですから、「 /etc/\* だけ禁止」という ブラックリストな指定はサポートしていません。 /etc/\* 以外を許可(つまり /bin/\* や /sbin/\* などだけ許可)したければ /\*\-etc/\* という指定が可能です。これを再帰的にすると /\*\-etc/\* /\*\-etc/\*/\* /\*\-etc/\*/\*/\* /\*\-etc/\*/\*/\*/\* のようになります。 path_group というものをサポートしているので、 exception_policy にて path_group all_but_etc /\*\-etc/\* path_group all_but_etc /\*\-etc/\*/\* path_group all_but_etc /\*\-etc/\*/\*/\* path_group all_but_etc /\*\-etc/\*/\*/\*/\* のように定義しておけば、 domain_policy にて @all_but_etc のように参照することが可能です。
|

|