Я хочу ограничить root для доступа к папке / каталогу, созданному другим пользователем, чтобы только этот пользователь мог получить доступ к этой папке, даже не root. Есть ли какая-либо конфигурация selinux для этого, поскольку я не так хорошо известен в selinux.
Помимо создания и применения политики, похоже, что ключом к ней является предотвращение использования setenforce
пользователем root:
setsebool secure_mode_policyload on
Я мог бы найти хорошее руководство, которое вы, возможно, захотите прочитать:
http://blog.siphos.be/2015/07/restricting-even-root-access-to-a-folder