快速验证Sepolicy(Selinux)
发布时间
阅读量:
阅读量
一,判断是否为Sepolicy问题
Step1. 当某个程序出现异常时, 比如'so'明明存在于代码中却无法成功链接, 那么检查日志中是否有相关联的错误信息:
avc: denied { open } for path="/data/system/myapp.config" dev="dm-0" ino=4538462 scontext=u:r:platform_app:s0:c512,c768 tcontext=u:object_r:system_data_file:s0 tclass=file permissive=0 app=com.android.launcher3
Step2. 临时关闭Selinux
adb shell
# 设置为Permissive模式
setenforce 0
# 看一下成功没
getenforce
上述方法重启后失效,仅限临时验证。
Step3. 看问题是否消失
如果log没有avc错误。消失了就是Selinux的问题。
二,快速修改
其实很好修改,再来看这句日志:
avc: denied { open } for path="/data/system/myapp.config" dev="dm-0" ino=45
全部评论 (0)
还没有任何评论哟~
