预设置只读文件系统squashfs上的文件的扩展属性的方法

出于安全考虑,有时候我们会在嵌入式系统中使用可读的文件,比如romfs和squashfs,这类文件系统一旦烧录并且挂载后,整个分区都是不可写的,即使是重新挂载,指定RW属性也无法修改这一特性。 由于这个特性,我们无法通过SELinux 的策略去设置文件系统上文件的安全属性,因为策略都是在文件系统挂载完毕才生效的,此时虽然系统会尝试去标记文件的安全上下文,但是安全上下文是文件扩展属性的一部分,修改安
相关文章
相关标签/搜索