Я вивчаю основні роботи SELinux і вважаю корисним викликати відмову. Мій тестовий апарат працює під управлінням CentOS 7, це базовий сервер, який встановлюється без додаткових сервісів, і getenforce заявляє про "Enforcing". Тож я був впевнений, що зробити / створити корінний світ, і читати звідти файли як непривілейований користувач зробить це. Але не щастить! Хто-небудь може запропонувати кілька швидких тестів? Спроба доступу до шляхів або відкритих портів тощо.
В ідеалі я шукаю прості команди оболонок, які DAC не обмежував би, але MAC помітить і заперечить. Як такий, я не хочу складати програми замовника або встановлювати конкретні сервіси (наприклад, веб-сервер) для досягнення цього. Це цінно, оскільки забезпечує загальний та зрозумілий спосіб бачити SELinux у дії.
У мене немає проблем із зміною ЦАП (тобто дозволів файлової системи), щоб зробити їх менш обмежуючими, ніж вони були б за замовчуванням в рамках тесту.