TOMOYO Linuxat LINUXTOMOYO Linux - 暇つぶし2ch■コピペモード□スレを通常表示□オプションモード□このスレッドのURL■項目テキスト892:login:Penguin 08/04/29 15:51:18 SvP2L5b/ すみません。 (誤) 6 HOME-DIR (正) allow_read/write @HOME-DIR 893:デムパゆんゆん 08/04/29 17:35:58 cnJ/AbCs そりゃうまくいかんだろ exception_policy.confから そのパスグループ削除汁 で、合ってたような気が駿河 894:login:Penguin 08/04/29 19:26:08 SvP2L5b/ えーと、 ~/Docsだけをfirefoxからアクセスさせたくないんですが、 その場合のパスグループはどう書けばいいんでしょうか。 895:login:Penguin 08/04/29 20:35:14 7I0kaDbH >~/Docsだけをfirefoxからアクセスさせたくないんですが、 普通は ~/.ssh とかにアクセスさせたくないという理由で 例えば ~/firefox-data 以下の読み書きだけを許可するといった 指定をすると思うのですが・・・。 >その場合のパスグループはどう書けばいいんでしょうか。 path_group の書き方は 891 で合っていると思います。 >use_profile 3 grep 3-MAC_FOR_FILE /proc/ccs/profile を実行して enforcing と表示されることを確認してください。 exception_policy.conf を編集後には loadpolicy e を、 domain_policy.conf を編集後には loadpolicy d を 実行していますよね?(しないと反映されません。) あと確認するとしたら、本当に firefox が <kernel> /usr/lib/iceweasel/firefox-bin ドメインに属しているかどうかですね。 firefox に学習モード( use_profile 1 )を指定して firefox から ~/Docs 以下のファイルにアクセスしてみてください。 もし、 firefox が <kernel> /usr/lib/iceweasel/firefox-bin ドメインで動作しているのであれば、そのドメインに firefox からアクセスしたファイルのパス名が追加されているはずです。 次ページ最新レス表示レスジャンプ類似スレ一覧スレッドの検索話題のニュースおまかせリストオプションしおりを挟むスレッドに書込スレッドの一覧暇つぶし2ch