Android系统上SELinux的攻与防

SELinux是Linux系统一个访问控制策略,android中称之为SEAndroid,做系统开发大都会遇到SEAndroid权限问题,之前一直都有在解决相关问题,但是都没有形成文字记录。今天在帮同事调试程序的时候又遇到类似问题,借此机会做以记录,方便以后查询,也给受此问题困扰的朋友以指导。


一、SELinux的攻


andorid5.x后就引入了非常严格的selinux权限管理机制,我们经常会遇到“avc denied”问题。下面就结合实际问题来探讨如何解决。

遇到这类问题,一般在logcat或kmsg都会出现avc denied字样。我们可以用如下command输出日志。

cat proc/kmsg |grep -irn "avc" 或 dmesg |grep -irn "avc"

type=1400 audit(7585.579:118): avc: denied { search } for pid=8290 comm="prvlogcat" name="user" dev="tmpfs" ino=2475 scontext=u:r:dtlog:s0 tcontext=u:object_r:mnt_user_file:s0 tcl

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值