Comment puis-je vérifier (avec SELinux) l'accès au fichier par nom de processus?Contrôle d'intégrité SElinux
Par exemple, nous avons 2 processus:
/usr/bin/foo1
/usr/bin/foo2
Ils sont gérés en compte avec le nom d'utilisateur userA
et essayez d'ouvrir pour le fichier ACTUALISATION:
/home/userA/test.txt
Je veux que si foo1
essaie d'ouvrir le fichier - c'est ok. Mais si foo2
essaie d'ouvrir ce fichier - J'ai un message à ce sujet dans /var/log
.
Le problème est que les deux processus ont le même ID utilisateur. Et je ne peux pas utiliser RBAC par nom d'utilisateur.