Tôi đang nghiên cứu các hoạt động cơ bản của SELinux và sẽ thấy hữu ích khi kích hoạt từ chối. Máy thử nghiệm của tôi đang chạy CentOS 7, đây là cài đặt máy chủ cơ bản mà không cần bất kỳ dịch vụ bổ sung nào và có được trạng thái 'Thực thi'. Vì vậy, tôi cảm thấy chắc chắn rằng việc tạo / root có thể đọc được trên thế giới và cố gắng đọc các tệp từ đó vì một người dùng không có đặc quyền sẽ thực hiện thủ thuật này. Nhưng không có may mắn! Bất cứ ai có thể đề nghị một số bài kiểm tra nhanh? Đang cố gắng truy cập các đường dẫn, hoặc mở các cổng, v.v.
Lý tưởng nhất là tôi đang tìm kiếm các lệnh shell đơn giản mà một bộ xử lý tín hiệu sẽ không bị hạn chế, nhưng MAC sẽ chú ý và từ chối. Vì vậy, tôi không tìm cách biên dịch các chương trình bespoke hoặc cài đặt các dịch vụ cụ thể (như máy chủ web) để đạt được điều này. Điều này rất có giá trị vì nó cung cấp một cách chung chung và rõ ràng để thấy Selinux hoạt động.
Tôi không có vấn đề gì với việc sửa đổi DAC (tức là quyền hệ thống tập tin) để làm cho chúng ít hạn chế hơn so với mặc định như là một phần của thử nghiệm.