SELinux-Prozesskontexte

SELinux-Prozesskontexte

Kann ich mit SELinux im Durchsetzungsmodus mit einer MLS-Richtlinie zwei Prozesse aus derselben Binärdatei ausführen, die unterschiedliche MLS-Kontexte haben?

Angenommen, ich habe eine Binärdatei /usr/bin/foo. Ich möchte einen Prozess davon starten foound ihn mit dem folgenden Kontext ausführen lassen:

user_u:role_r:domain_t:s0-s0:c14,c45

Ich möchte dann einen anderen Prozess mit anderen Befehlszeilenoptionen starten und ihn mit dem folgenden Kontext ausführen:

user_u:role_r:domain_t:s0-s0:c28,c67

Ist das möglich? Und wenn ja, ist es einfach?

verwandte Informationen