Advertisement

selinux - Android配置SELinux sepolicy

阅读量:

为service编写sepolicy

由init初始化进程所启动的service服务,必须在其对应的selinux domain内执行。具体流程如下:
在init.devices.rc配置文件中定义的service组件,将在系统初始化阶段被自动激活:

init.rc z中服务定义

Note: seclabel标签主要用于指定service运行的domain,若已配置init_daemon_domain参数,则无需使用该标签,且该标签在优先级上高于init_daemon_domain

1 创建一个新的domain及file type

生成sepolicy文件,路径为device/manufacturer/device-name/sepolicy/mt_wlan_dongle_detect.te,具体内容如下:

在这里插入图片描述

需注意,并非必须采用目录device/m

全部评论 (0)

还没有任何评论哟~