Назад | Перейти на главную страницу

Модуль SELinux для конкретного файла, а не всего контекста

Я создал модуль SELinux, который отлично подходит для определенного контекста. Я хотел бы знать, можно ли ограничить работу этого модуля только для определенных файлов с этим контекстом?

Например:

Возможно ли такое, не прибегая к изменению контекста этого файла на что-то конкретное и не изменяя модуль специально для него (например, my_content_file2_t)? Возможно, параметр в файле .te, который применяется только к файлу, или установка semodule только для этого файла (что, вероятно, было бы лучше всего).

Спасибо!