預設置只讀文件系統squashfs上的文件的擴展屬性的方法

出於安全考慮,有時候我們會在嵌入式系統中使用可讀的文件,比如romfs和squashfs,這類文件系統一旦燒錄並且掛載後,整個分區都是不可寫的,即使是重新掛載,指定RW屬性也無法修改這一特性。 由於這個特性,我們無法通過SELinux 的策略去設置文件系統上文件的安全屬性,因爲策略都是在文件系統掛載完畢才生效的,此時雖然系統會嘗試去標記文件的安全上下文,但是安全上下文是文件擴展屬性的一部分,修改安
相關文章
相關標籤/搜索