目录
2. SELinux配置没有问题,服务无法启动,没有异常信息,调试方法
涉及内容:
1. SELinux 强制模式下快速调试方法
2 .SELinux配置后,服务无法启动,没有异常信息,调试方法
简介
SELinux则是由美国NSA(国安局)和一些公司(RedHat、Tresys)设计的一个针对Linux的安全加强系统。
Google在Android 4.4上正式推出的一套以SELinux为基础于核心的系统安全机制。
SELinux 为传统的自主访问控制 (DAC) 环境提供强制访问控制 (MAC) 保护功能:
例如,软件通常情况下必须以 root 用户帐号的身份运行,才能向原始块设备写入数据。在基于 DAC 的传统 Linux 环境中,如果 root 用户遭到入侵,攻击者便可以利用该用户身份向每个原始块设备写入数据。
不过,可以使用 SELinux 为这些设备添加标签,以便被分配了 root 权限的进程可以只向相关政策中指定的设备写入数