Customizable Types

Es gibt Customizable-Types. Hierbei handelt es sich um eine Liste von Typen, die bei einem Relabeling des Systems oder bei Verwendung des Befehls restorecon nicht zurückgesetzt werden. Diese Typen werden in der Datei contexts/customizable_types definiert. Auf der Fedora Core 6 Distribution enthät diese Datei bei der Targeted-Policy die folgenden Typen:

cvs_data_t
httpd_bugzilla_content_t
httpd_bugzilla_htaccess_t
httpd_bugzilla_script_exec_t
httpd_bugzilla_script_ra_t
httpd_bugzilla_script_ro_t
httpd_bugzilla_script_rw_t
httpd_squid_content_t
httpd_squid_htaccess_t
httpd_squid_script_exec_t
httpd_squid_script_ra_t
httpd_squid_script_ro_t
httpd_squid_script_rw_t
httpd_sys_content_t
httpd_sys_htaccess_t
httpd_sys_script_exec_t
httpd_sys_script_ra_t
httpd_sys_script_ro_t
httpd_sys_script_rw_t
httpd_unconfined_script_exec_t
mount_loopback_t
public_content_rw_t
public_content_t
samba_share_t
swapfile_t
xen_image_t
Sobald eine Datei diesen Typen besitzt, wird sie bei einem Relabeling oder bei Verwendung der Befehle restorecon, fixfiles oder setfiles nicht modifiziert.

Sie können diese Liste natürlich auch selbst erweitern.



Ralf Spenneberg 2007-11-13