Назад | Перейти на главную страницу

Как ограничить root доступ к каталогу, используемому другим пользователем с помощью selinux

Я хочу ограничить root для доступа к папке / каталогу, созданному другим пользователем, чтобы только этот пользователь мог получить доступ к этой папке, даже не root. Есть ли какая-либо конфигурация selinux для этого, поскольку я не так хорошо известен в selinux.

Помимо создания и применения политики, похоже, что ключом к ней является предотвращение использования setenforce пользователем root:

setsebool secure_mode_policyload on

Я мог бы найти хорошее руководство, которое вы, возможно, захотите прочитать:
http://blog.siphos.be/2015/07/restricting-even-root-access-to-a-folder