selinux - Android配置SELinux sepolicy
发布时间
阅读量:
阅读量
为service编写sepolicy
由init初始化进程所启动的service服务,必须在其对应的selinux domain内执行。具体流程如下:
在init.devices.rc配置文件中定义的service组件,将在系统初始化阶段被自动激活:

Note: seclabel标签主要用于指定service运行的domain,若已配置init_daemon_domain参数,则无需使用该标签,且该标签在优先级上高于init_daemon_domain
1 创建一个新的domain及file type
生成sepolicy文件,路径为device/manufacturer/device-name/sepolicy/mt_wlan_dongle_detect.te,具体内容如下:

需注意,并非必须采用目录device/m
全部评论 (0)
还没有任何评论哟~
